cc-safety-net 上手指南:从 npx install 到 doctor 自检

CC Safety Net(页面中文名「命令安全护栏」)是作者 kenryu42 开源的 AI 编码智能体「执行前守卫」,MIT 许可,GitHub 星标 1,568 ,站点综合分 69.7。它已被 DeepSeek Harness Hub 收录,标注「✓ 可直接安装」,并提供中文文档,数据截至 2026/10/2。定位很明确:在工具调用运行之前,拦下破坏性命令与敏感文件访问。

这篇以命令为主线,从 npx install 走到 doctor 自检,再补上 dsh 侧安装、GUI 调策略与官方规则包。

环境前提:Node 与 dsh 引擎

README 的第一句就是硬门槛:You need Node.js 18 or higher. ,对应 engines.node >= 18,站点记录的基线 Node 22.19 满足。如果你要在 DeepSeek Harness 里用它,还得先装 dsh CLI 引擎:

复制代码

第一步:install,装进本机编码 CLI

复制代码

对应 README 的「Install into the coding CLIs on this machine」。这里有必须记住的细节:一定要带 @latest ,裸名的 cc-safety-net 规格可能跑到 npx 缓存里的旧副本。若用全局安装 npm install -g cc-safety-net,会顺带装上短别名 ccsn。

第二步:doctor,确认防护真的生效

复制代码

装完不等于生效。doctor 会「Verify your installation and run a self-test」,是整条流程里最不该跳过的一步------配置类问题往往不主动报错,只有自检能揪出来。另外三条也顺手记下:status 汇总当前策略,explain "git reset --hard" 逐步追踪命令如何被解析,logs 浏览审计中的拦截记录;三者与 doctor 都支持 --json。审计轨迹留在本机,只记命令决策,不记输出与提示词。

想对照同类插件的中文清单与安装形态,可看 完整插件清单与汉化避坑指南。

更新与卸载

复制代码

update 会把每个已安装的集成升级到当前版本;卸载命令按 README 写法不带 @latest,照抄即可。注意若你在 2.2 或更早版本装过来自 GitHub 的规则包,升级后需跑一次 npx -y cc-safety-net rule sync(用户级来源加 --global),否则那些规则不生效。

在 DeepSeek Harness 里安装(bundle 插件)

站点给出的命令是:

复制代码

它和 npx 的 hook 安装不同,dsh 侧走的是 dsh 官方 bundle 插件格式,package.json 实测:

复制代码

插件把 dsh 补丁声明在 dsh.bundle.patch,指向 ./dist/deepseek-harness/cordis.patch.yml,随 profile 由 dsh 插件管理器装载。README 另给了等价路径 npx -y cc-safety-net@latest install --deepseek-harness,它同样是把插件加进 web profile,并要求 PATH 上有 pnpm。入口二进制同时暴露 cc-safety-net 与短名 ccsn。

用 GUI 调策略

复制代码

在 Policy 页可选三档预设,也能逐条开关规则:

  • Standard:拦可识别的破坏性 Git 与文件系统命令;对内置敏感路径只拦内容访问,允许元数据检查,日常推荐。
  • Strict:在 Standard 上加拦分析器无法安全判定的动态或不可解析命令,也拦敏感路径的元数据探测,高级 shell 下偶有误报。
  • Paranoid :在 Strict 上再拦项目内的 rm -rf 与解释器一行命令,摩擦明显,适合不可信智能体或高风险仓库。

注意抓「清空 / 或 ~」的规则开关不能关,护栏底线不会因调档而消失。

官方规则包:Terraform / AWS / gcloud / Azure

除内置规则,还能叠加官方规则包,覆盖 Terraform、AWS、gcloud、Azure,也可自己写 JSON:

复制代码

规则包「只能加拦截,不能关内置防护」,无法关掉护栏本身的保护,包源码在 cc-safety-net/rulebooks。想先看全插件清单与常见坑,可再对照 完整插件清单与汉化避坑指南。

注意两个容易踩空的点

注意:版本与运行时门槛不止 Node 一条(C5)。 Node ≥ 18 只是第一道。它支持的 14 个编码 CLI 各有各的接入要求 ------OpenCode 要 v1.18.29+/v2.0.6+,OpenClaw 要 2026.8.1+,Codex 还有自己的集成限制;README 把 per-CLI 细节指向 ccsafetynet.com/docs/installation。只按一个 CLI 的经验外推,换 CLI、换机器时最容易踩空,务必按 CLI 分头装、逐个跑 doctor。

注意:调策略要经过 npx(C7)。 npx cc-safety-net gui 拉起的本地 GUI、以及 rule add 一类命令都走 npx;离线或 npx 源不可达时你就调不动策略。重要策略调整安排在能联网、源可达时做完。

总结

从 install 到 doctor 自检,再到 dsh bundle 安装、GUI 三档策略与官方规则包,链路不长,关键是别跳步、别漏 @latest;想同时对照更多同类插件的中文清单、安装形态与汉化避坑要点,见 完整插件清单与汉化避坑指南。

适合与不适合

适合 :日常用编码 CLI、想让危险命令在执行前被拦下的开发者;需要把一套策略提交进仓库、让克隆机器与云会话共享同一套规则的小团队;用 Terraform / AWS / gcloud / Azure 并想叠加官方规则包的人;想先跑 doctor 自检确认防护真生效的谨慎用户。

不适合 :想拿它当进程沙箱或网络隔离用的------它不是沙箱,不隔离进程、不设文件权限、不监听出网;指望它 fail-safe、配置坏了也照拦的------配置坏掉它什么都不拦,不能当唯一防线;以及装完就不管、从不看 doctor 的人------静默失效你根本不会知道。

标签:cc-safety-net、DeepSeek Harness、上手指南、命令安全护栏、CLI hook

本文由 DeepSeek Harness Hub 自动整理,数据来源于插件详情页。

相关推荐
youdexiang1 小时前
会议记录工具哪个好?搜索能力横评
人工智能
倔强的石头1061 小时前
【Linux指南】动静态库系列(十一):PLT 与延迟绑定:第一次调用动态库函数时发生了什么
linux·人工智能·python
梦帮科技1 小时前
vLLM / TensorRT-LLM 极限推理:PagedAttention 细粒度物理页表管理与连续批处理(Continuous Batching)实战
数据结构·人工智能·分布式·python·深度学习·算法·vllm
Joy T1 小时前
聊天系统中五大ID的演进与实战解析
java·前端·人工智能·spring·agent入门
天远数科1 小时前
零信任架构实战:基于天远全能消金报告构建自动化消费分期网关
运维·人工智能·架构·自动化
科技研学社1 小时前
绿色合规时代,碳足迹与ESG倒逼服装工厂工序升级
数据库·人工智能
Henry-SAP1 小时前
SAP MRP失效根源业务角度解析
人工智能·云原生·sap·erp
Alphapeople2 小时前
VLM实战
人工智能
kaixin_啊啊2 小时前
【零基础学AI】第 1 章——AI 究竟包含哪些技术?
人工智能·ai