Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

3 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

淬思安全门禁 (Sanyan Security Gate)

Claude Code 缺失的手术室级安全护栏——104条规则·fail-closed·OWASP覆盖

License


为什么需要

Claude Code 的 --dangerously-skip-permissions 很好用——但没有安全检查。Agent 在后台时可能执行 rm -rf /DROP TABLE、SSH密钥泄露、AWS资源删除。

淬思安全门禁在每次工具调用前拦截并审查。

$ echo '{"tool_name":"Bash","tool_input":{"command":"rm -rf /etc"}}' | python3 tools/pre-tool-hook.py
→ 拒绝: 🔴 L0-递归删除系统目录 (exit 2)

$ echo '{"tool_name":"Bash","tool_input":{"command":"ls"}}' | python3 tools/pre-tool-hook.py
→ 通过 (exit 0)

快速开始

  • Python 3.9+
  • Claude Code CLI
  • 任意 LLM API Key(支持 Anthropic / OpenAI / DeepSeek / 阿里云百炼 等兼容端点)
git clone https://github.com/Offwhite-Del/vaulix.git
cd vaulix
python3 tools/healthcheck.py

3 分钟验证

echo '{"tool_name":"Bash","tool_input":{"command":"rm -rf /etc"}}' | python3 tools/pre-tool-hook.py
# → exit 2(拒绝)

echo '{"tool_name":"Bash","tool_input":{"command":"ls"}}' | python3 tools/pre-tool-hook.py
# → exit 0(通过)

集成 Claude Code

{
  "hooks": {
    "PreToolUse": [{
      "matcher": "Bash|WebFetch|WebSearch|Write",
      "hooks": [{"type": "command", "command": "python3 ~/sanyan-setup/tools/pre-tool-hook.py"}]
    }]
  }
}

安全规则(104 条·4 级 + 路径 + SSRF)

层级 数量 覆盖
🔴 L0 35 rm -rf /·DROP TABLE·管道执行·OWASP注入·反序列化·容器逃逸·base64解码绕过
🟠 L1 19 强制推送·硬重置·提权·凭证泄露·k8s·terraform destroy·时间炸弹·变量拆分
🟡 L2 7 SSH转发·netcat·全局安装·容器清理·远程传输
⚪ L3 8 环境变量泄露·XSS·DOM注入·凭证搜索

额外: 25 条路径黑名单(.ssh·LaunchAgents·CLAUDE.md·系统配置)+ 10 条 SSRF 检测


更多工具

完整工具链见 USAGE.md——编排引擎·自进化技能·全景报告·申诉机制


免责声明

本软件按"原样"提供,不提供任何明示或暗示的保证。

  • 这不是独立安全产品——是 Claude Code 的辅助工具集
  • 安全规则是参考实现,不保证覆盖所有攻击向量
  • 使用者自行承担风险评估和部署后果
  • 安全关键环境中使用前应由专业工程师审查
  • 作者不对因使用本软件而导致的任何损失承担责任

详见 LICENSE


许可

MIT License · Copyright (c) 2026 三衍 (Sanyan)

基于 Claw Code (MIT) 和 agentskills.io 标准

About

Claude Code 安全门禁——104条规则·27工具·7自进化技能·Red Team认证

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages