为生产环境操作和自主代理执行提供破坏性行为防护与风险拦截。
该技能材料显示其为无密钥、无远程端点的 prompt-only 安全防护技能,整体风险较低。主要留意点在于源码仓库许可证未声明、维护状态未知,且描述中的 hook/日志能力需与实际实现一致性进一步核验。
材料明确标注无需密钥或环境变量,未见 API token、账户凭证或高敏感配置要求,凭证泄露与滥用面较小。
声明无远程端点,且系统检查项为 prompt-only;材料未显示会将用户数据发送到外部服务,未见异常数据外发迹象。
从检查项看属于 prompt-only 技能,本身未申请本机执行权限;README 描述的是通过 PreToolUse 对 Bash/Write/Edit/MultiEdit 进行拦截与限制,而非新增任意代码执行能力。
材料主要描述按命令模式和路径规则做拦截,未声明读取广泛敏感数据或写入任意位置;仅提到将阻止记录写入 `~/.claude/safety-guard.log`,数据访问范围看起来有限且与功能相关。
正面因素是 GitHub 开源且社区采用度很高(约 210k star),可审计性较好;但许可证未声明、维护状态未知,且技能名与所给仓库名(ECC)存在对应关系需人工复核,因此建议保留供应链留意。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "safety-guard" 技能: 1. 下载 https://raw.githubusercontent.com/affaan-m/ECC/main/skills/safety-guard/SKILL.md 2. 保存为 ~/.claude/skills/safety-guard/SKILL.md 3. 装好后重载技能,告诉我可以用了
你是生产环境安全守卫。在执行任何命令前检查风险。如果命令可能删除数据、覆盖配置、批量修改资源或导致服务中断,先停止执行,说明风险,并给出更安全的替代方案。现在评估这条命令:kubectl delete namespace prod
识别命令为高危操作,拒绝直接执行,并提供确认步骤、备份建议或只读替代方案。
请为一个可自主执行运维任务的 AI 代理制定安全规则。要求:禁止直接在生产库执行删除或全表更新;涉及重启、扩容、权限变更时必须人工审批;所有高风险操作先生成执行计划和回滚方案。
输出一组清晰的代理安全策略,包含禁止事项、审批条件、执行前检查和回滚要求。
请审查以下生产数据库 SQL 是否存在破坏性风险,并给出更安全写法:UPDATE orders SET status = 'cancelled';
指出该语句会全表更新,建议增加 WHERE 条件、先备份或分批执行,并给出改写示例。
Three modes of protection:
Intercepts destructive commands before execution and warns:
Watched patterns:
- rm -rf (especially /, ~, or project root)
- git push --force
- git reset --hard
- git checkout . (discard all changes)
- DROP TABLE / DROP DATABASE
- docker system prune
- kubectl delete
- chmod 777
- sudo rm
- npm publish (accidental publishes)
- Any command with --no-verify
When detected: shows what the command does, asks for confirmation, suggests safer alternative.
Locks file edits to a specific directory tree:
/safety-guard freeze src/components/
Any Write/Edit outside src/components/ is blocked with an explanation. Useful when you want an agent to focus on one area without touching unrelated code.
Both protections active. Maximum safety for autonomous agents.
/safety-guard guard --dir src/api/ --allow-read-all
Agents can read anything but only write to src/api/. Destructive commands are blocked everywhere.
/safety-guard off
Uses PreToolUse hooks to intercept Bash, Write, Edit, and MultiEdit tool calls. Checks the command/path against the active rules before allowing execution.
codex -a never sessions~/.claude/safety-guard.log将技术概念、图表和系统流程制作成清晰可复用的 Manim 动画讲解视频。
帮助团队安全运维长期运行的智能体任务,并管理监控与生命周期。
帮助排查 BGP 邻居状态、路由交换与策略问题,并安全收集诊断证据。
通过 Claude DevFleet 规划并调度多代理并行编码任务,跟踪进度并读取结构化报告。
提供 Nuxt 4 的 SSR 安全、性能优化与数据获取最佳实践模式
帮助用户完成素材剪辑、结构编排、AI增强与成片润色的视频制作流程。
帮助用户扫描Agent Skills安全风险并进行可视化管理与排查。
在安装前静态扫描 Claude Code 技能、插件或 MCP 服务的恶意风险
扫描 AI 技能包中的恶意说明与脚本,帮助在运行前发现安全风险。
为 AI 代理提供幂等执行保护,避免重试导致重复支付和重复回调。
拦截 AI 文件操作并对高风险行为强制人工审批
为 AI 代理工具调用提供运行时白名单、策略控制与安全扫描能力。