git-guardrails-claude-code

Configurar hooks de Claude Code para bloquear comandos peligrosos de git (push, reset --hard, clean, branch -D, etc.) antes de que se ejecuten. Usar cuando el usuario quiera prevenir operaciones destructivas de git, agregar hooks de seguridad de git, o bloquear git push/reset en Claude Code.

npx skills add https://github.com/mattpocock/skills --skill git-guardrails-claude-code

Setup Git Guardrails

Sets up a PreToolUse hook that intercepts and blocks dangerous git commands before Claude executes them.

What Gets Blocked

  • git push (all variants including --force)
  • git reset --hard
  • git clean -f / git clean -fd
  • git branch -D
  • git checkout . / git restore .

When blocked, Claude sees a message telling it that it does not have authority to access these commands.

Steps

1. Ask scope

Ask the user: install for this project only (.claude/settings.json) or all projects (~/.claude/settings.json)?

2. Copy the hook script

The bundled script is at: scripts/block-dangerous-git.sh

Copy it to the target location based on scope:

  • Project: .claude/hooks/block-dangerous-git.sh
  • Global: ~/.claude/hooks/block-dangerous-git.sh

Make it executable with chmod +x.

3. Add hook to settings

Add to the appropriate settings file:

Project (.claude/settings.json):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": "\"$CLAUDE_PROJECT_DIR\"/.claude/hooks/block-dangerous-git.sh"
          }
        ]
      }
    ]
  }
}

Global (~/.claude/settings.json):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": "~/.claude/hooks/block-dangerous-git.sh"
          }
        ]
      }
    ]
  }
}

If the settings file already exists, merge the hook into the existing hooks.PreToolUse array. Don't overwrite other settings.

4. Ask about customization

Ask if user wants to add or remove any patterns from the blocked list. Edit the copied script accordingly.

5. Verify

Run a quick test:

echo '{"tool_input":{"command":"git push origin main"}}' | <path-to-script>

Should exit with code 2 and print a BLOCKED message to stderr.

Más skills de mattpocock

writing-for-agents
mattpocock
Redacción de documentos para agentes. Úsalo al crear o editar skills, o al modificar AGENTS.md o CLAUDE.md.
wait-what
mattpocock
Alto. Ese último mensaje no caló — replantéalo.
communication
to-questionnaire
mattpocock
Convierte una decisión que no puedes responder por completo en un cuestionario para que otra persona lo complete.
grill-me
mattpocock
Entrevista al usuario sin descanso sobre un plan o diseño hasta alcanzar un entendimiento compartido, resolviendo cada rama del árbol de decisiones. Úsalo cuando el usuario quiera poner a prueba un plan, ser interrogado sobre su diseño, o mencione "grill me".
researchcommunicationproject-management
tdd
mattpocock
Desarrollo guiado por pruebas con el ciclo rojo-verde-refactorizar. Úsalo cuando el usuario quiera construir funcionalidades o corregir errores usando TDD, mencione "rojo-verde-refactorizar", quiera pruebas de integración o solicite desarrollo basado en pruebas primero.
developmenttesting
handoff
mattpocock
Compacta la conversación actual en un documento de handoff para que otro agente lo retome.
communicationproject-managementdocument
prototype
mattpocock
Construye un prototipo desechable para desarrollar un diseño antes de comprometerse con él. Enruta entre dos ramas: una aplicación de terminal ejecutable para preguntas de estado/lógica de negocio, o varias variaciones de interfaz de usuario radicalmente diferentes que se puedan alternar desde una ruta. Úsalo cuando el usuario quiera prototipar, verificar un modelo de datos o máquina de estados, maquetar una interfaz, explorar opciones de diseño, o diga "prototipa esto", "déjame jugar con ello", "prueba algunos diseños".
developmentdesigncreative
triage
mattpocock
Triage de incidencias a través de una máquina de estados impulsada por roles de triage. Úselo cuando el usuario quiera crear una incidencia, hacer triage de incidencias, revisar errores entrantes o solicitudes de funciones, preparar incidencias para un agente AFK, o gestionar el flujo de trabajo de incidencias.
developmentproject-managementcommunication