Qué hace
Un hook para la línea de comandos de agentes de código que revisa qué haría un comando antes de ejecutarse. Bloquea comandos destructivos de git y del sistema de archivos, y el acceso a secretos como claves SSH y archivos .env. No es un sandbox. Funciona con Claude Code, Codex, OpenCode, Gemini CLI y otros.
Casos de uso
- 01Evitar que un agente ejecute un comando destructivo de git
- 02Bloquear el acceso del agente a archivos .env y claves SSH
- 03Añadir una comprobación de seguridad a una configuración compartida