git-guardrails-claude-code

Настройка хуков Claude Code для блокировки опасных git-команд (push, reset --hard, clean, branch -D и т.д.) до их выполнения. Используется, когда пользователь хочет предотвратить деструктивные git-операции, добавить хуки безопасности git или заблокировать git push/reset в Claude Code.

npx skills add https://github.com/mattpocock/skills --skill git-guardrails-claude-code

Setup Git Guardrails

Sets up a PreToolUse hook that intercepts and blocks dangerous git commands before Claude executes them.

What Gets Blocked

  • git push (all variants including --force)
  • git reset --hard
  • git clean -f / git clean -fd
  • git branch -D
  • git checkout . / git restore .

When blocked, Claude sees a message telling it that it does not have authority to access these commands.

Steps

1. Ask scope

Ask the user: install for this project only (.claude/settings.json) or all projects (~/.claude/settings.json)?

2. Copy the hook script

The bundled script is at: scripts/block-dangerous-git.sh

Copy it to the target location based on scope:

  • Project: .claude/hooks/block-dangerous-git.sh
  • Global: ~/.claude/hooks/block-dangerous-git.sh

Make it executable with chmod +x.

3. Add hook to settings

Add to the appropriate settings file:

Project (.claude/settings.json):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": "\"$CLAUDE_PROJECT_DIR\"/.claude/hooks/block-dangerous-git.sh"
          }
        ]
      }
    ]
  }
}

Global (~/.claude/settings.json):

{
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": "~/.claude/hooks/block-dangerous-git.sh"
          }
        ]
      }
    ]
  }
}

If the settings file already exists, merge the hook into the existing hooks.PreToolUse array. Don't overwrite other settings.

4. Ask about customization

Ask if user wants to add or remove any patterns from the blocked list. Edit the copied script accordingly.

5. Verify

Run a quick test:

echo '{"tool_input":{"command":"git push origin main"}}' | <path-to-script>

Should exit with code 2 and print a BLOCKED message to stderr.

Больше skills от mattpocock

writing-for-agents
mattpocock
Написание документов для агентов. Используйте при создании или редактировании навыков, или изменении AGENTS.md или CLAUDE.md.
wait-what
mattpocock
Стоп. Последнее сообщение не достигло цели — переформулируй его.
communication
to-questionnaire
mattpocock
Превратите решение, на которое вы не можете полностью ответить, в вопросник для заполнения кем-то другим.
grill-me
mattpocock
Неустанно опрашивайте пользователя о плане или дизайне, пока не будет достигнуто общее понимание, прорабатывая каждую ветвь дерева решений. Используйте, когда пользователь хочет проверить план на прочность, получить критику своего дизайна или упоминает «grill me».
researchcommunicationproject-management
tdd
mattpocock
Разработка через тестирование с циклом «красный-зелёный-рефакторинг». Используется, когда пользователь хочет создавать функции или исправлять ошибки с помощью TDD, упоминает «красный-зелёный-рефакторинг», нуждается в интеграционных тестах или запрашивает разработку, ориентированную на тесты.
developmenttesting
handoff
mattpocock
Сжать текущий разговор в документ передачи для другого агента.
communicationproject-managementdocument
prototype
mattpocock
Создайте одноразовый прототип, чтобы проработать дизайн до его утверждения. Маршрутизирует между двумя ветками — запускаемым терминальным приложением для проверки состояния/бизнес-логики или несколькими кардинально разными вариантами интерфейса, переключаемыми с одного маршрута. Используйте, когда пользователь хочет прототипировать, проверить модель данных или конечный автомат, создать макет интерфейса, изучить варианты дизайна или говорит «спрототипируй это», «дай поиграться», «попробуй несколько вариантов».
developmentdesigncreative
triage
mattpocock
Выполнение триажа задач через конечный автомат, управляемый ролями триажа. Используйте, когда пользователь хочет создать задачу, выполнить триаж задач, просмотреть входящие ошибки или запросы на новые функции, подготовить задачи для AFK-агента или управлять рабочим процессом задач.
developmentproject-managementcommunication