Everything Claude Code 安全规则详解:强制执行的安全检查项逐条解析
【免费下载链接】everything-claude-codeClaude Code toolkit - agents, commands, skills, rules, and hooks for productive AI-assisted development项目地址: https://gitcode.com/GitHub_Trending/eve/everything-claude-code
Everything Claude Code 是 Anthropic 黑客松获奖作者开源的 Claude Code 工具包,其中的安全规则(Security Rules)是它的核心亮点之一:一套强制执行的安全检查项,能在 AI 写代码时自动拦截硬编码密钥、SQL 注入、XSS 等高危问题。本文带你逐条解析这套安全规则的每个检查项、触发机制与响应协议,帮助你在日常开发中真正用好它。
Everything Claude Code 是什么?
Everything Claude Code 是一个完整的 Claude Code 配置集合,包含 agents(智能体)、commands(斜杠命令)、skills(技能)、rules(规则)和 hooks(钩子),全部来自作者 10 多个月的生产实战沉淀。
其中,安全相关的能力分布在三处:
| 组件 | 路径 | 作用 |
|---|---|---|
| 安全规则 | rules/security.md | 每次提交前强制执行的 8 项安全检查 |
| 安全审查技能 | skills/security-review/SKILL.md | 10 大类安全审查清单与代码模式 |
| 安全审查智能体 | agents/security-reviewer.md | 主动检测并修复漏洞的专家 Agent |
这三者层层递进:规则是"底线",技能是"方法",智能体是"执行者"。
强制安全检查清单:提交前 8 条必过项
rules/security.md 定义了标题为Mandatory Security Checks(强制安全检查)的清单,要求在任何一次提交之前逐项确认:
- 无硬编码密钥—— API keys、密码、tokens 一律不得出现在代码中
- 所有用户输入已验证—— 未经验证的输入一律不可信
- 防 SQL 注入—— 必须使用参数化查询
- 防 XSS 攻击—— 输出 HTML 前必须做清洗(sanitize)
- 启用 CSRF 保护—— 所有状态变更操作需携带令牌
- 认证/授权已验证—— 每个受保护路由都要确认访问控制
- 所有端点启用限流—— 防止滥用与暴力请求
- 错误信息不泄露敏感数据—— 不向前端暴露堆栈与内部细节
这 8 条清单的价值在于"强制执行"四个字:rules 是 Claude Code 每次会话都会加载的常驻规则,AI 在写代码和提交前会自动对照检查,而不是一份放在角落的参考文档。
密钥管理:禁止硬编码,必须走环境变量
安全规则对密钥管理给出了明确的"红绿线":
- ❌ 红线:
const apiKey = "sk-proj-xxxxx"这类硬编码写法 - ✅ 绿线:
process.env.OPENAI_API_KEY从环境变量读取,且读取后立即校验是否存在,缺失时快速失败(fail fast)
配套的验证步骤还包括:.env.local必须加入.gitignore、确认 git 历史中无密钥残留、生产密钥托管在部署平台(如 Vercel、Railway)而非代码仓库。
这条规则同时被 skills/security-review/SKILL.md 的"Secrets Management"章节和 agents/security-reviewer.md 的漏洞模式库重复强调,属于最高优先级(CRITICAL)检查项。
安全防护逐项解析:从输入到输出的完整链路
skills/security-review/SKILL.md 把安全检查细化为 10 大类,覆盖了请求进入系统到数据返回的完整链路:
1️⃣ 输入验证(Input Validation)
- 所有用户输入必须经过 schema 校验(如 Zod)后才进入业务逻辑
- 文件上传需同时限制大小、类型白名单和扩展名
- 采用"白名单验证"而非黑名单过滤
- 错误信息不得回显敏感信息
2️⃣ SQL 注入防护(SQL Injection)
- 禁止任何形式的字符串拼接 SQL
- 一律使用参数化查询或 ORM/查询构造器
- Supabase 等平台的查询需正确使用其链式 API 做条件过滤
3️⃣ 认证与授权(Authentication & Authorization)
- Token 存入
httpOnlyCookie,而不是容易被 XSS 读走的localStorage - 敏感操作前必须先做授权检查(如管理员角色判断)
- Supabase 场景下为所有表启用 Row Level Security(行级安全)
- 实现基于角色的访问控制(RBAC)
4️⃣ XSS 防护(Cross-Site Scripting)
- 用户提供的 HTML 必须经 DOMPurify 等工具清洗后再渲染
- 配置 Content-Security-Policy 安全头
- 利用框架(如 React)自带的转义机制
5️⃣ CSRF 防护
- 所有状态变更操作要求携带 CSRF 令牌
- Cookie 统一设置
SameSite=Strict - 可采用双提交 Cookie(double-submit cookie)模式
6️⃣ 限流(Rate Limiting)
- 所有 API 端点默认限流(如 15 分钟内 100 次)
- 搜索、支付等昂贵操作使用更严格的独立限流器
- 同时按 IP 与登录用户两个维度限流
7️⃣ 敏感数据暴露防护
- 日志中禁止出现密码、token、完整卡号
- 面向用户的错误信息保持通用("发生错误,请重试"),详细错误只进服务端日志
- 不向用户暴露 stack trace
8️⃣~10️⃣ 专项安全:链上、依赖与部署前
- 区块链安全(Solana 场景):钱包签名必须验证、交易细节(收款方、金额、余额)逐项核验、禁止"盲签"
- 依赖安全:定期执行
npm audit、提交 lock 文件、CI 使用npm ci保证可复现构建 - 部署前清单:HTTPS 强制、安全头(CSP、X-Frame-Options)、CORS 正确配置、RLS 启用、文件上传校验等 17 项一次性过堂
security-reviewer 智能体:主动出击的漏洞猎手
rules/security.md 规定:一旦发现问题,立即停止,调用 security-reviewer 智能体处理。
agents/security-reviewer.md 就是这个"漏洞猎手"的完整定义,它的核心能力包括:
- 主动触发:description 明确要求在编写了"处理用户输入、认证、API 端点、敏感数据"的代码后主动使用,无需人工点名
- 自动化扫描:内置
npm audit、eslint-plugin-security、git-secrets、trufflehog、semgrep等工具的调用方式 - OWASP Top 10 全覆盖:从注入、失效认证、敏感数据泄露到不安全反序列化,逐类检查
- 10 大漏洞模式库:硬编码密钥、SQL 注入、命令注入、XSS、SSRF、不安全认证、授权缺失、资金竞态条件、限流不足、敏感日志——每条都标注严重级别(CRITICAL / HIGH / MEDIUM)
- 标准化报告:输出包含严重级别、文件位置、影响分析、概念验证和修复建议的安全审查报告,并给出 BLOCK / APPROVE WITH CHANGES / APPROVE 的 PR 结论
/code-review 命令:把安全变成代码门禁
commands/code-review.md 定义了一条非常硬核的机制:
- 通过
git diff --name-only HEAD拿到所有未提交变更的文件 - 逐文件执行安全检查:硬编码凭据、SQL 注入、XSS、缺失输入验证、不安全依赖、路径穿越
- 生成带严重级别和行号定位的报告
- 发现 CRITICAL 或 HIGH 级别问题时,直接阻止提交
命令结尾那句"Never approve code with security vulnerabilities"(绝不批准带安全漏洞的代码)正是这套规则的底线精神。配套的 agents/code-reviewer.md 智能体则要求"所有代码变更必须使用",把安全审查嵌入到每次写码之后的第一时间。
安全问题响应协议:发现漏洞后的 5 步流程
rules/security.md 的Security Response Protocol定义了标准化的应急处置:
| 步骤 | 动作 | 要点 |
|---|---|---|
| 1️⃣ STOP | 立即停止 | 先冻结当前工作,防止问题扩散 |
| 2️⃣ Review | 调用 security-reviewer | 用专家智能体而非人工直觉来定性 |
| 3️⃣ Fix | 修复 CRITICAL 问题 | 高危问题不修完不许继续 |
| 4️⃣ Rotate | 轮换已暴露的密钥 | 只要泄露过,就默认已失效 |
| 5️⃣ Sweep | 全库排查同类问题 | 一个漏洞往往意味着一批漏洞 |
这套"止损 → 定性 → 修复 → 换钥 → 扫库"的流程,与 agents/security-reviewer.md 中的 Emergency Response 章节相互印证,覆盖了从发现到复盘的完整闭环。
如何启用 Everything Claude Code 的安全规则
安全规则是"always-follow"类型的常驻规则,启用方式很简单:
- 插件安装:作为 Claude Code 插件直接安装(
/plugin marketplace add+/plugin install),rules、agents、skills、hooks 一步到位 - 手动安装:克隆仓库后,将 rules/ 下的文件复制到
~/.claude/rules/目录即可生效,其余 agents、commands、skills 按需拷贝
💡 小贴士:规则文件建议按需裁剪——比如你不做区块链开发,可以删掉 Solana 相关检查;但前 8 条强制检查项建议原样保留。
总结:三层防线构建安全闭环
Everything Claude Code 的安全体系可以用一张图概括:
- 规则层(rules/security.md):8 条强制检查项 + 5 步响应协议,定义底线
- 技能层(skills/security-review/SKILL.md):10 大类审查清单,定义方法
- 智能体层(agents/security-reviewer.md + commands/code-review.md):主动扫描 + 提交门禁,负责执行
对新手而言,最实用的上手路径是:先装规则,再熟悉/code-review门禁,最后让 security-reviewer 在你每次写认证、支付、API 代码后自动登场。安全不是上线前的一次性动作,而是嵌入每次提交的习惯——这正是这套配置历经 10 多月生产实战验证过的核心理念。
【免费下载链接】everything-claude-codeClaude Code toolkit - agents, commands, skills, rules, and hooks for productive AI-assisted development项目地址: https://gitcode.com/GitHub_Trending/eve/everything-claude-code
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考