Cargando la bóveda…
Cargando la bóveda…
Hook con 83 installs que previene Write tool calls a archivos .env*. Filtrado liviano via if condition. Protege secrets para que Claude no los modifique accidentalmente.
Antes de cualquier Write tool call, el hook chequea si el target es un archivo .env* (.env, .env.local, .env.production, etc.). Si sí, bloquea.
Filtrado determinístico, costo cero (no usa LLM). Hook event: PreToolUse.
Resuelve un riesgo concreto: Claude por error reescribe tu .env con valores inventados, perdés todas tus credenciales reales.
npx claude-code-templates@latest --hook security/env-file-protectionPara Claude:
Instalé el hook security/env-file-protection. Probá: pedile a Claude
que cree o sobreescriba `.env.local` con un valor — debería bloquearse.Cualquier sesión Claude Code. Cero costo, alta protección.
Si dejás Claude corriendo con /goal, este hook evita que sobreescriba secrets sin querer.
Cobertura por capas: comandos peligrosos + files de sistema + .env files. Triple red.