# /careful — 破坏性命令护栏
安全模式现已激活。每条 bash 命令在执行前都会检查是否存在破坏性模式。
如果检测到破坏性命令,你会收到警告,并可以选择继续或取消。
mkdir -p ~/.gstack/analytics
echo '{"skill":"careful","ts":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","repo":"'$(basename "$(git rev-parse --show-toplevel 2>/dev/null)" 2>/dev/null || echo "unknown")'"}' >> ~/.gstack/analytics/skill-usage.jsonl 2>/dev/null || true
受保护的内容
| 模式 | 示例 | 风险 |
|---------|---------|------|
| rm -rf / rm -r / rm --recursive | rm -rf /var/data | 递归删除 |
| DROP TABLE / DROP DATABASE | DROP TABLE users; | 数据丢失 |
| TRUNCATE | TRUNCATE orders; | 数据丢失 |
| git push --force / -f | git push -f origin main | 历史重写 |
| git reset --hard | git reset --hard HEAD~3 | 未提交工作丢失 |
| git checkout . / git restore . | git checkout . | 未提交工作丢失 |
| kubectl delete | kubectl delete pod | 生产环境影响 |
| docker rm -f / docker system prune | docker system prune -a | 容器/镜像丢失 |
安全例外
以下模式无需警告即可执行:
rm -rf node_modules/.next/dist/__pycache__/.cache/build/.turbo/coverage
工作原理
该钩子从工具输入的 JSON 中读取命令,对照上述模式进行检查,
如果匹配则返回 permissionDecision: "ask" 并附上警告消息。
你随时可以忽略警告并继续执行。
要停用此模式,请结束对话或开启新对话。钩子是会话级别的。
安装指南
复制下方命令,在终端运行即可安装:
需已安装 GenHub 桌面端
使用指南
安装完成后,在对话框中直接使用此技能。