news 2026/9/18 1:45:39

Everything Claude Code 安全规则详解:强制执行的安全检查项逐条解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Everything Claude Code 安全规则详解:强制执行的安全检查项逐条解析

Everything Claude Code 安全规则详解:强制执行的安全检查项逐条解析

【免费下载链接】everything-claude-codeClaude Code toolkit - agents, commands, skills, rules, and hooks for productive AI-assisted development项目地址: https://gitcode.com/GitHub_Trending/eve/everything-claude-code

Everything Claude Code 是 Anthropic 黑客松获奖作者开源的 Claude Code 工具包,其中的安全规则(Security Rules)是它的核心亮点之一:一套强制执行的安全检查项,能在 AI 写代码时自动拦截硬编码密钥、SQL 注入、XSS 等高危问题。本文带你逐条解析这套安全规则的每个检查项、触发机制与响应协议,帮助你在日常开发中真正用好它。

Everything Claude Code 是什么?

Everything Claude Code 是一个完整的 Claude Code 配置集合,包含 agents(智能体)、commands(斜杠命令)、skills(技能)、rules(规则)和 hooks(钩子),全部来自作者 10 多个月的生产实战沉淀。

其中,安全相关的能力分布在三处:

组件路径作用
安全规则rules/security.md每次提交前强制执行的 8 项安全检查
安全审查技能skills/security-review/SKILL.md10 大类安全审查清单与代码模式
安全审查智能体agents/security-reviewer.md主动检测并修复漏洞的专家 Agent

这三者层层递进:规则是"底线",技能是"方法",智能体是"执行者"。

强制安全检查清单:提交前 8 条必过项

rules/security.md 定义了标题为Mandatory Security Checks(强制安全检查)的清单,要求在任何一次提交之前逐项确认:

  1. 无硬编码密钥—— API keys、密码、tokens 一律不得出现在代码中
  2. 所有用户输入已验证—— 未经验证的输入一律不可信
  3. 防 SQL 注入—— 必须使用参数化查询
  4. 防 XSS 攻击—— 输出 HTML 前必须做清洗(sanitize)
  5. 启用 CSRF 保护—— 所有状态变更操作需携带令牌
  6. 认证/授权已验证—— 每个受保护路由都要确认访问控制
  7. 所有端点启用限流—— 防止滥用与暴力请求
  8. 错误信息不泄露敏感数据—— 不向前端暴露堆栈与内部细节

这 8 条清单的价值在于"强制执行"四个字:rules 是 Claude Code 每次会话都会加载的常驻规则,AI 在写代码和提交前会自动对照检查,而不是一份放在角落的参考文档。

密钥管理:禁止硬编码,必须走环境变量

安全规则对密钥管理给出了明确的"红绿线":

  • ❌ 红线:const apiKey = "sk-proj-xxxxx"这类硬编码写法
  • ✅ 绿线:process.env.OPENAI_API_KEY从环境变量读取,且读取后立即校验是否存在,缺失时快速失败(fail fast)

配套的验证步骤还包括:.env.local必须加入.gitignore、确认 git 历史中无密钥残留、生产密钥托管在部署平台(如 Vercel、Railway)而非代码仓库。

这条规则同时被 skills/security-review/SKILL.md 的"Secrets Management"章节和 agents/security-reviewer.md 的漏洞模式库重复强调,属于最高优先级(CRITICAL)检查项。

安全防护逐项解析:从输入到输出的完整链路

skills/security-review/SKILL.md 把安全检查细化为 10 大类,覆盖了请求进入系统到数据返回的完整链路:

1️⃣ 输入验证(Input Validation)

  • 所有用户输入必须经过 schema 校验(如 Zod)后才进入业务逻辑
  • 文件上传需同时限制大小、类型白名单和扩展名
  • 采用"白名单验证"而非黑名单过滤
  • 错误信息不得回显敏感信息

2️⃣ SQL 注入防护(SQL Injection)

  • 禁止任何形式的字符串拼接 SQL
  • 一律使用参数化查询或 ORM/查询构造器
  • Supabase 等平台的查询需正确使用其链式 API 做条件过滤

3️⃣ 认证与授权(Authentication & Authorization)

  • Token 存入httpOnlyCookie,而不是容易被 XSS 读走的localStorage
  • 敏感操作前必须先做授权检查(如管理员角色判断)
  • Supabase 场景下为所有表启用 Row Level Security(行级安全)
  • 实现基于角色的访问控制(RBAC)

4️⃣ XSS 防护(Cross-Site Scripting)

  • 用户提供的 HTML 必须经 DOMPurify 等工具清洗后再渲染
  • 配置 Content-Security-Policy 安全头
  • 利用框架(如 React)自带的转义机制

5️⃣ CSRF 防护

  • 所有状态变更操作要求携带 CSRF 令牌
  • Cookie 统一设置SameSite=Strict
  • 可采用双提交 Cookie(double-submit cookie)模式

6️⃣ 限流(Rate Limiting)

  • 所有 API 端点默认限流(如 15 分钟内 100 次)
  • 搜索、支付等昂贵操作使用更严格的独立限流器
  • 同时按 IP 与登录用户两个维度限流

7️⃣ 敏感数据暴露防护

  • 日志中禁止出现密码、token、完整卡号
  • 面向用户的错误信息保持通用("发生错误,请重试"),详细错误只进服务端日志
  • 不向用户暴露 stack trace

8️⃣~10️⃣ 专项安全:链上、依赖与部署前

  • 区块链安全(Solana 场景):钱包签名必须验证、交易细节(收款方、金额、余额)逐项核验、禁止"盲签"
  • 依赖安全:定期执行npm audit、提交 lock 文件、CI 使用npm ci保证可复现构建
  • 部署前清单:HTTPS 强制、安全头(CSP、X-Frame-Options)、CORS 正确配置、RLS 启用、文件上传校验等 17 项一次性过堂

security-reviewer 智能体:主动出击的漏洞猎手

rules/security.md 规定:一旦发现问题,立即停止,调用 security-reviewer 智能体处理。

agents/security-reviewer.md 就是这个"漏洞猎手"的完整定义,它的核心能力包括:

  • 主动触发:description 明确要求在编写了"处理用户输入、认证、API 端点、敏感数据"的代码后主动使用,无需人工点名
  • 自动化扫描:内置npm auditeslint-plugin-securitygit-secretstrufflehogsemgrep等工具的调用方式
  • OWASP Top 10 全覆盖:从注入、失效认证、敏感数据泄露到不安全反序列化,逐类检查
  • 10 大漏洞模式库:硬编码密钥、SQL 注入、命令注入、XSS、SSRF、不安全认证、授权缺失、资金竞态条件、限流不足、敏感日志——每条都标注严重级别(CRITICAL / HIGH / MEDIUM)
  • 标准化报告:输出包含严重级别、文件位置、影响分析、概念验证和修复建议的安全审查报告,并给出 BLOCK / APPROVE WITH CHANGES / APPROVE 的 PR 结论

/code-review 命令:把安全变成代码门禁

commands/code-review.md 定义了一条非常硬核的机制:

  1. 通过git diff --name-only HEAD拿到所有未提交变更的文件
  2. 逐文件执行安全检查:硬编码凭据、SQL 注入、XSS、缺失输入验证、不安全依赖、路径穿越
  3. 生成带严重级别和行号定位的报告
  4. 发现 CRITICAL 或 HIGH 级别问题时,直接阻止提交

命令结尾那句"Never approve code with security vulnerabilities"(绝不批准带安全漏洞的代码)正是这套规则的底线精神。配套的 agents/code-reviewer.md 智能体则要求"所有代码变更必须使用",把安全审查嵌入到每次写码之后的第一时间。

安全问题响应协议:发现漏洞后的 5 步流程

rules/security.md 的Security Response Protocol定义了标准化的应急处置:

步骤动作要点
1️⃣ STOP立即停止先冻结当前工作,防止问题扩散
2️⃣ Review调用 security-reviewer用专家智能体而非人工直觉来定性
3️⃣ Fix修复 CRITICAL 问题高危问题不修完不许继续
4️⃣ Rotate轮换已暴露的密钥只要泄露过,就默认已失效
5️⃣ Sweep全库排查同类问题一个漏洞往往意味着一批漏洞

这套"止损 → 定性 → 修复 → 换钥 → 扫库"的流程,与 agents/security-reviewer.md 中的 Emergency Response 章节相互印证,覆盖了从发现到复盘的完整闭环。

如何启用 Everything Claude Code 的安全规则

安全规则是"always-follow"类型的常驻规则,启用方式很简单:

  • 插件安装:作为 Claude Code 插件直接安装(/plugin marketplace add+/plugin install),rules、agents、skills、hooks 一步到位
  • 手动安装:克隆仓库后,将 rules/ 下的文件复制到~/.claude/rules/目录即可生效,其余 agents、commands、skills 按需拷贝

💡 小贴士:规则文件建议按需裁剪——比如你不做区块链开发,可以删掉 Solana 相关检查;但前 8 条强制检查项建议原样保留。

总结:三层防线构建安全闭环

Everything Claude Code 的安全体系可以用一张图概括:

  • 规则层(rules/security.md):8 条强制检查项 + 5 步响应协议,定义底线
  • 技能层(skills/security-review/SKILL.md):10 大类审查清单,定义方法
  • 智能体层(agents/security-reviewer.md + commands/code-review.md):主动扫描 + 提交门禁,负责执行

对新手而言,最实用的上手路径是:先装规则,再熟悉/code-review门禁,最后让 security-reviewer 在你每次写认证、支付、API 代码后自动登场。安全不是上线前的一次性动作,而是嵌入每次提交的习惯——这正是这套配置历经 10 多月生产实战验证过的核心理念。

【免费下载链接】everything-claude-codeClaude Code toolkit - agents, commands, skills, rules, and hooks for productive AI-assisted development项目地址: https://gitcode.com/GitHub_Trending/eve/everything-claude-code

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/18 1:40:22

用LED驱动入门Linux设备开发:从字符设备到GPIO与设备树实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/18 1:39:37

TeXLive2020安装避坑:报错、镜像源与宏包配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华