Cargando la bóveda…
Cargando la bóveda…
Setting con 219 installs. Configura permissions.deny para bloquear acceso a sensitive files: environment variables, secrets, configs críticos. Defense in depth con setting (no hook).
Setting que configura permissions.deny con una lista de paths/patterns que Claude no puede tocar:
.env***/secrets/****/*.pemDiferencia con Env File Protection Hook: hook es trigger-based pre-tool. Este es setting permanente en el permission model. Defense in depth.
npx claude-code-templates@latest --setting permissions/deny-sensitive-filesPara Claude:
Instalé el setting permissions/deny-sensitive-files. Listame los 4
patterns que vienen por default y mostrame cómo agregar más
(por ejemplo `**/credentials.json`).A nivel de settings, Claude no puede operar sobre paths denied. Más fuerte que hooks (que vos podés desactivar momentáneamente).
Los 4 patterns cubren los casos típicos (.env, secrets, keys, certs). Sin custom setup.
/goal o /loop largos: el setting es safety net que no podés desactivar accidentalmente.