Claude Code 缺失的手术室级安全护栏——104条规则·fail-closed·OWASP覆盖
Claude Code 的 --dangerously-skip-permissions 很好用——但没有安全检查。Agent 在后台时可能执行 rm -rf /、DROP TABLE、SSH密钥泄露、AWS资源删除。
淬思安全门禁在每次工具调用前拦截并审查。
$ echo '{"tool_name":"Bash","tool_input":{"command":"rm -rf /etc"}}' | python3 tools/pre-tool-hook.py
→ 拒绝: 🔴 L0-递归删除系统目录 (exit 2)
$ echo '{"tool_name":"Bash","tool_input":{"command":"ls"}}' | python3 tools/pre-tool-hook.py
→ 通过 (exit 0)- Python 3.9+
- Claude Code CLI
- 任意 LLM API Key(支持 Anthropic / OpenAI / DeepSeek / 阿里云百炼 等兼容端点)
git clone https://github.com/Offwhite-Del/vaulix.git
cd vaulix
python3 tools/healthcheck.pyecho '{"tool_name":"Bash","tool_input":{"command":"rm -rf /etc"}}' | python3 tools/pre-tool-hook.py
# → exit 2(拒绝)
echo '{"tool_name":"Bash","tool_input":{"command":"ls"}}' | python3 tools/pre-tool-hook.py
# → exit 0(通过){
"hooks": {
"PreToolUse": [{
"matcher": "Bash|WebFetch|WebSearch|Write",
"hooks": [{"type": "command", "command": "python3 ~/sanyan-setup/tools/pre-tool-hook.py"}]
}]
}
}| 层级 | 数量 | 覆盖 |
|---|---|---|
| 🔴 L0 | 35 | rm -rf /·DROP TABLE·管道执行·OWASP注入·反序列化·容器逃逸·base64解码绕过 |
| 🟠 L1 | 19 | 强制推送·硬重置·提权·凭证泄露·k8s·terraform destroy·时间炸弹·变量拆分 |
| 🟡 L2 | 7 | SSH转发·netcat·全局安装·容器清理·远程传输 |
| ⚪ L3 | 8 | 环境变量泄露·XSS·DOM注入·凭证搜索 |
额外: 25 条路径黑名单(.ssh·LaunchAgents·CLAUDE.md·系统配置)+ 10 条 SSRF 检测
完整工具链见 USAGE.md——编排引擎·自进化技能·全景报告·申诉机制
本软件按"原样"提供,不提供任何明示或暗示的保证。
- 这不是独立安全产品——是 Claude Code 的辅助工具集
- 安全规则是参考实现,不保证覆盖所有攻击向量
- 使用者自行承担风险评估和部署后果
- 安全关键环境中使用前应由专业工程师审查
- 作者不对因使用本软件而导致的任何损失承担责任
详见 LICENSE
MIT License · Copyright (c) 2026 三衍 (Sanyan)
基于 Claw Code (MIT) 和 agentskills.io 标准