你的 Claude Code 需要一个安全锁——Hookify Rules 实战
让你的 Claude Code 更听话——用 Hookify Rules 加上安全锁
你有没有过这种经历:Claude Code 正干着活,突然给你跑了个 rm -rf 或者往代码里塞了一堆 console.log,拦都拦不住?
别慌,今天介绍一个官方出品的实用 Skill——rule-identifier(Writing Hookify Rules),专门帮你给 Claude Code 装上”安检门”,危险操作统统拦下来。
它能干啥?
Hookify Rules 本质上是一套基于正则表达式的实时监控规则。你定义好规则之后,Claude Code 在执行任何 Bash 命令、编辑文件、乃至准备结束任务之前,都会先过一遍安检。
匹配到了就弹警告甚至直接拦下——而不是等你发现线上多了几百行 console.log 再来后悔。
规则文件长这样:
--- name: dangerous-rm enabled: true event: bash pattern: rms+-rf --- ⚠️ 检测到危险删除命令!建议先确认路径是否正确。
适用场景
- 防删库:拦截
rm -rf、chmod 777等高危命令 - 代码质量:检测 console.log、eval()、innerHTML 等危险写法进生产
- 安全合规:检测 .env 文件被修改、API_KEY 外泄
- 流程把控:任务完成前检查测试是否通过、文档是否更新
怎么安装
官方推荐用 skills CLI 一键装:
npx skills add anthropics/claude-code/rule-identifier --agent claude-code
装好后重启 Claude Code,它会自动加载。以后你只要说”帮我写一条 hookify 规则”,它就知道怎么干了。
规则能复杂到什么程度?
支持多条件组合——比如”只有在 .ts 文件里写 console.log 才报警”:
---
name: console-log-typescript
enabled: true
event: file
conditions:
- field: file_path
operator: regex_match
pattern: .tsx?$
- field: new_text
operator: regex_match
pattern: console.log(
---
你在 TypeScript 文件里加了 console.log!生产代码不应该有调试日志。
总结一下
rule-identifier 是那种装上就不用管的 Skill——规则写好之后,每次 Claude Code 行动都会自动过检。它不会影响 AI 的正常工作,只会拦住那些你不想看到的结果。
尤其是团队多人协作时,给 AI 装上这套安检,线上事故能少一大半。
GitHub:https://github.com/anthropics/claude-code(plugins/hookify/skills/writing-rules 目录)
评论区
0 条评论
登录后可评论。