git-guardrails-claude-code 是什么、怎么用:给 Claude Code 装上拦截危险 git 命令的 Hook

git-guardrails-claude-code 是 mattpocock/skills 的安全技能:为 Claude Code 配置 PreToolUse Hook,在执行前拦截 git push、reset --hard、clean -f、branch -D、checkout . 等危险命令。

Install · 安装命令

claude plugin install mattpocock-skills@claude-plugins-official

在终端里执行。Skill 可以带可执行脚本,安装前先看一遍仓库里的 SKILL.md。

NNathaniel bigo··原创首发·AI 辅助撰写
4 分钟读完
资料核对于 2026-10-11 · 依据官方文档与公开资料整理
本文根据 mattpocock/skills 仓库里该技能的 SKILL.md 与仓库 README 整理,资料核对于 2026-10-11。skills.sh 榜单当日显示该技能累计安装约 45.1 万次;所在仓库 mattpocock/skills 在 GitHub 约 28.4 万 Star(同日数据)。技能内容会随仓库更新,以仓库为准。

这个 Skill 做什么

放手让 Claude Code 自动执行命令,最怕的就是它一条 git reset --hard 把没提交的工作抹掉,或者擅自 git push。git-guardrails-claude-code 用 Claude Code 的 Hook 机制加一道硬拦截。description:设置 Claude Code 的 Hook,在危险的 git 命令执行之前将其阻止;用户想防止破坏性的 git 操作、添加 git 安全 Hook,或在 Claude Code 里禁止 push / reset 时使用。

它设置的是一个 PreToolUse Hook——在工具调用真正发生之前运行。被拦截的命令清单是:

  • git push(所有变体,包括 --force);
  • git reset --hard;
  • git clean -f / git clean -fd;
  • git branch -D;
  • git checkout . / git restore .。

命令被拦下时,Claude 会收到一条消息,告诉它没有权限使用这些命令。

安装过程是技能带着你做的五步:问你装到当前项目(.claude/settings.json)还是所有项目(~/.claude/settings.json)→ 把目录里自带的 block-dangerous-git.sh 复制到对应的 hooks 目录并加上可执行权限 → 在设置文件里登记这个 Hook → 问你要不要增减拦截规则 → 验证是否生效。

怎么安装

git-guardrails-claude-code 随 mattpocock/skills 整套安装。Claude Code 用插件(命令来自仓库 README):

text
claude plugin install mattpocock-skills@claude-plugins-official

Codex 先 codex plugin marketplace add mattpocock/skills 再 codex plugin add mattpocock-skills@mattpocock;Cursor、OpenCode 等用 npx skills@latest add mattpocock/skills,在列表里勾选需要的技能。README 提醒两点:插件和 skills.sh 两种方式每个工具只选一种,否则每个技能会出现两份;勾选时带上 setup-matt-pocock-skills,并在每个仓库里先运行一次,它会问你用哪个 issue 跟踪器、分诊用哪些标签、文档存在哪里——库里不少技能依赖这份配置,也会互相调用。

仓库整体介绍和其他安装方式,详见本站《mattpocock/skills 是什么、怎么安装:Matt Pocock 的工程师 Skills(grill-me、tdd、to-spec)》。

怎么用

  • 对 Claude Code 说「帮我设置 git guardrails」,按提问选择作用范围。
  • 「把 git commit --amend 也加进拦截清单」——第四步支持自定义。
  • 装好后可以故意让它执行一次 git push 试试,应当被拒绝并说明原因。

适合谁 / 局限

适合开着自动批准模式、或经常让 Claude Code 长时间自主运行的人,也适合给团队仓库统一加一层保护。它只对 Claude Code 生效,其他智能体有各自的权限机制;拦截基于命令文本匹配,属于防误操作的护栏,不是安全边界——别指望它挡住所有绕行写法。你自己需要推送时,在终端里手动执行即可。

注意事项

  • 许可:MIT。
  • 会修改 Claude Code 的设置文件并放置一个 shell 脚本:脚本很短,建议装之前读一遍。
  • Hook 是一个 shell 脚本,Windows 用户要确认 Claude Code 所在环境能运行它(例如通过 Git Bash 或 WSL)。
  • 这是库里可以由模型自动触发的技能。

其他 Skill 库

  1. 01

    performance-optimization skill 是什么、怎么安装使用:Addy Osmani 的「先测量再优化」性能 Skill

    performance-optimization 是 addyosmani/agent-skills 里的性能优化技能:覆盖前端、后端、查询与数据库,强制按「测量 → 找瓶颈 → 修复 → 验证后保留或回退 → 防止回归」五步走,不凭感觉优化。

    ClaudeCodex0
  2. 02

    faceless-explainer skill 是什么、怎么安装使用:把一篇文章做成不出镜的讲解视频(HyperFrames)

    faceless-explainer 是 HyperFrames 的创作流程技能:输入文章、笔记、主题或简报,没有网站和实拍素材,画面全部按场景用文字排版、抽象图形、示意图和数据可视化现做,配旁白后渲染成讲解视频。

    ClaudeCodex0
  3. 03

    continuous-learning-v2 skill 是什么、怎么安装使用:让 Claude Code 从会话里攒「直觉」,再长成 Skill

    continuous-learning-v2 是 ECC 的学习系统:用钩子观察每次工具调用,后台提炼成带置信度的原子化「直觉」,按项目隔离存放,积累到一定程度可以聚合成技能、命令或子智能体,也能导出导入。

    ClaudeCodex0
  4. 04

    baoyu-translate 是什么、怎么安装使用:宝玉的文章翻译 Skill(快翻、常规、精翻三种模式,支持术语表)

    baoyu-translate 是宝玉 baoyu-skills 里的翻译技能:提供快速直译、带内容分析的常规翻译、含审校润色的精翻三种模式,支持自定义术语表,长文会先分块再翻译,可以直接处理网址或文件。

    ClaudeCodex0
  5. 05

    redesign-existing-projects skill 是什么、怎么安装使用:不重写代码,把现有网站从「模板感」改到精致

    redesign-existing-projects 是 Taste Skill 库里的改版技能:按「扫描 → 诊断 → 修复」三步审计现有网站或应用的字体、配色、布局、交互状态和文案,在原有技术栈上做针对性升级,不推倒重写。

    ClaudeCodex0
  6. 06

    Claude pdf skill 是什么、怎么安装使用:Anthropic 官方 PDF 技能(提取、合并拆分、填表单、OCR)

    pdf 是 Anthropic 官方的 PDF 处理 Skill:读取文字和表格、合并拆分、旋转、加水印、新建 PDF、填写表单、加解密、提取图片,以及对扫描件做 OCR,附带一组表单处理脚本。

    Claude0

查看全部 Skill 库 →

0 条评论

登录 后参与评论

还没有评论,来抢沙发~