Cargando la bóveda…
Cargando la bóveda…
Hook con 820 installs que bloquea comandos shell peligrosos con seguridad multi-nivel. Cubre rm -rf /, dd, mkfs, paths críticos. Defense in depth básica para cualquier sesión Claude Code.
Diferente al AI Bash Guard (que usa un sub-agent de Claude para evaluar), este hook usa blocklist determinística multi-nivel para bloquear comandos catastróficos. Patterns:
rm -rf / y variaciones obviasdd if=... directo a discomkfs.* que formatea filesystems:(){ :|:& };: (fork bomb)Hook event: PreToolUse sobre Bash. Bloqueo instantáneo sin costo de tokens (no usa LLM).
820 installs lo posicionan como el segundo hook de seguridad más adoptado.
npx claude-code-templates@latest --hook security/dangerous-command-blockerPara Claude:
Instalé el hook security/dangerous-command-blocker. Probá: pedile a
Claude que ejecute `rm -rf /tmp/test` — debería bloquearse. Después
con `ls /tmp/test` — debería pasar.Como pinto cualquier sesión Claude Code. El costo es cero (no consume tokens), el beneficio puede ser enorme (evita borrar tu home).
Determinístico (este) + AI-driven (Guard) = doble red. El determinístico catch los obvios; el AI cubre variaciones creativas.
Si dejás Claude corriendo con /goal, este hook es básicamente obligatorio. Sin él, un decision erróneo del modelo es catastrófico.
No consume tokens. No hay razón para no instalarlo salvo que tu workflow legítimamente necesite rm -rf etc. (raro).
dd, mkfs, etc.: sysadmins genuinos pueden necesitarlos. El hook bloquea sin distinguir intent.