Cargando la bóveda…
Cargando la bóveda…
Hook con 76 installs. Detecta comandos destructivos disfrazados dentro de shell wrappers (sh -c, bash -c, python3 -c, node -e, perl -e, ruby -e). Complementa [Dangerous Command Blocker](/boveda/hook-dangerous-command-blocker).
El blocker básico Dangerous Command Blocker matchea patterns directos: rm -rf, dd if=. Pero bash -c 'rm -rf /' evade el match simple.
Este hook cubre ese gap: detecta comandos destructivos dentro de wrappers:
sh -c "..."bash -c "..."python3 -c "..."node -e "..."perl -e "..."ruby -e "..."Inspect el código embebido buscando destructivos. Hook event: PreToolUse.
npx claude-code-templates@latest --hook security/shell-wrapper-guardPara Claude:
Instalé el hook security/shell-wrapper-guard. Probá:
`bash -c "rm -rf /tmp/test"` debería bloquearse aunque sea via wrapper.Si solo tenés Dangerous Command Blocker, un command via wrapper pasa. Este hook lo cubre.
Modelos AI a veces "inventan" formas creativas de hacer cosas — incluyendo destructivos via wrappers. Defense in depth.
Triple red de seguridad: