VibeSec 安全审查
安全意识检查:部署前安全审查、权限确认、风险识别 安全意识检查:部署前安全审查、权限确认、风险识别 安全意识检查:部署前安全审查、权限确认、风险识别
/careful — 破坏性命令防护
安全模式现已启用。每条 bash 命令在执行前都会检查是否存在破坏性
模式。如果检测到破坏性命令,你会收到警告,
并可以选择继续或取消。
mkdir -p ~/.gstack/analytics
echo '{"skill":"careful","ts":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","repo":"'$(basename "$(git rev-parse --show-toplevel 2>/dev/null)" 2>/dev/null || echo "unknown")'"}' >> ~/.gstack/analytics/skill-usage.jsonl 2>/dev/null || true
受保护的内容
| 模式 | 示例 | 风险 |
| `rm -rf` / `rm -r` / `rm --recursive` | `rm -rf /var/data` | 递归删除 |
| `DROP TABLE` / `DROP DATABASE` | `DROP TABLE users;` | 数据丢失 |
| `TRUNCATE` | `TRUNCATE orders;` | 数据丢失 |
| `git push --force` / `-f` | `git push -f origin main` | 重写历史 |
| `git reset --hard` | `git reset --hard HEAD~3` | 未提交工作丢失 |
| `git checkout .` / `git restore .` | `git checkout .` | 未提交工作丢失 |
| `kubectl delete` | `kubectl delete pod` | 影响生产环境 |
| `docker rm -f` / `docker system prune` | `docker system prune -a` | 容器/镜像丢失 |
安装指南
复制下方命令,在终端运行即可安装:
# 安装到当前项目
npx skills add careful
# 全局安装 — 所有项目可用
npx skills add careful -g
需已安装 GenHub 桌面端
使用指南
安装完成后,在对话框中直接使用此技能。