我给Claude Code装了一个安全锁——Hookify拦截危险命令有多好用

你有没有过这种惊魂一刻——让 Claude Code 跑 rm -rf 的时候,突然意识到它要删的东西比预想的多?

我有过。而且不止一次。

Hookify 就是来解决这个问题的。

这是 Anthropic 官方 Claude Code 插件家族里的一个小工具,但知道的人不多——它让你不用碰任何 JSON 配置文件,光用自然语言就能给 Claude Code 设置「行为警戒线」。

它怎么工作的?

以前你想拦截危险命令,得手动编辑 hooks.json,理解一套复杂的配置语法。Hookify 把这个过程倒过来了——你只要跟 Claude 说一句话,它就能分析对话历史、自动生成规则文件。

比如:

/hookify Warn me when I use rm -rf commands

Claude 就会在 .claude/hookify.dangerous-rm.local.md 里写好规则,下一次你执行相关命令,它会立刻弹出警告。

你也可以直接描述行为:

/hookify Don't use console.log in TypeScript files

它会创建一条规则,监控所有 TypeScript 文件里的 console.log,发现就提示你改成更规范的日志方式。

规则长什么样?

本质就是一个带 YAML frontmatter 的 markdown 文件,里面写了触发条件(正则匹配)和动作:

---
name: block-dangerous-rm
enabled: true
event: bash
pattern: rms+-rf
action: block
---

action 可以是 warn(只警告)或者 block(直接阻止执行)。

除了 bash 命令,Hookify 还能监控文件操作——比如检测到你在编辑含 KEY.env 的敏感文件,立刻提示你别把凭证硬编码进去。

为什么这很重要?

Claude Code 执行命令的能力很强,但「误触发」的后果也很真实。特别是当你让 AI 帮你清理代码、批量删除文件、或者处理生产环境配置的时候——一道警告可能就救了你一命。

Hookify 把这种「兜底机制」变得人人可用了。不需要懂 hooks.json,不需要写正则,你只需要用嘴描述你担心什么。

安装方式:

Claude Code 用户直接:

/plugin marketplace add anthropics/claude-code
/plugin install hookify@claude-code-plugins

或者去 GitHub 手动装:

👉 https://github.com/anthropics/claude-code/tree/main/plugins/hookify


GitHub:https://github.com/anthropics/claude-code
主仓库 Stars:141.5k


GitHub: https://github.com/anthropics/claude-code/tree/main/plugins/hookify

评论区

0 条评论

登录后可评论。

沈星河 14 阅读