Cargando la bóveda…
Cargando la bóveda…
Hook con 568 installs que previene editing de archivos del sistema, configs críticos y código productivo. La lista de protected paths es configurable. Defense in depth para shops que separan dev/prod.
Hook que bloquea edits a archivos en una lista de paths "protected". Típicamente cubre:
/etc/, etc.)Más general que Env File Protection (que es solo .env*). Configuración define qué paths están protegidos.
Hook event: PreToolUse.
npx claude-code-templates@latest --hook security/file-protectionPara Claude:
Instalé el hook security/file-protection. Mostrame la lista default de
paths protegidos y cómo agregarle más (por ejemplo `prod/**`, `infra/**`).Lista de globs (prod/, infra/, secrets/, etc.). Cuando Claude intenta editar algo en esa lista, bloquea.
Combinado con Dangerous Command Blocker (para comandos shell) y Env File Protection (para .env), cubrís triple capa.
Tu repo tiene apps/dev/ y apps/prod/. Protegés apps/prod/ así Claude nunca lo toca sin override explícito.
Si Claude está corriendo en /goal, este hook es esencial. Sin él, una decisión incorrecta puede tocar producción.