欢迎回来

登录 EAKE AI,继续您的智能之旅

忘记密码?
还没有账号?立即注册

VibeSec 安全编码

2026-05-21 · Skills中心

# /careful — 破坏性命令护栏

安全模式现已激活。每条 bash 命令在执行前都会检查是否存在破坏性模式。

如果检测到破坏性命令,你会收到警告,并可以选择继续或取消。


mkdir -p ~/.gstack/analytics
echo '{"skill":"careful","ts":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","repo":"'$(basename "$(git rev-parse --show-toplevel 2>/dev/null)" 2>/dev/null || echo "unknown")'"}'  >> ~/.gstack/analytics/skill-usage.jsonl 2>/dev/null || true

受保护的内容

| 模式 | 示例 | 风险 |

|---------|---------|------|

| rm -rf / rm -r / rm --recursive | rm -rf /var/data | 递归删除 |

| DROP TABLE / DROP DATABASE | DROP TABLE users; | 数据丢失 |

| TRUNCATE | TRUNCATE orders; | 数据丢失 |

| git push --force / -f | git push -f origin main | 历史重写 |

| git reset --hard | git reset --hard HEAD~3 | 未提交工作丢失 |

| git checkout . / git restore . | git checkout . | 未提交工作丢失 |

| kubectl delete | kubectl delete pod | 生产环境影响 |

| docker rm -f / docker system prune | docker system prune -a | 容器/镜像丢失 |

安全例外

以下模式无需警告即可执行:

  • rm -rf node_modules / .next / dist / __pycache__ / .cache / build / .turbo / coverage

工作原理

该钩子从工具输入的 JSON 中读取命令,对照上述模式进行检查,

如果匹配则返回 permissionDecision: "ask" 并附上警告消息。

你随时可以忽略警告并继续执行。

要停用此模式,请结束对话或开启新对话。钩子是会话级别的。

评论区

发表评论