基于上下文的Claude Code权限保护插件nah发布
Hacker News2026/03/12 07:26机翻/自动摘要/自动分类
6 阅读
内容评分
技术含量
8/10
营销水分
4/10
摘要
nah是一个基于上下文的权限保护插件,用于增强Claude Code等AI工具的安全性。它通过分类工具操作类型并应用策略,防止未受监控的文件被破坏或密钥泄露,同时避免安装恶意软件。支持LLM辅助处理和自定义规则,开箱即用且依赖标准库。
正文
在AI工具使用过程中,权限管理是一个关键的安全问题。当前Claude Code的权限系统仅支持对每个工具进行简单的允许或拒绝设置,缺乏灵活性和扩展性。例如,某些文件删除操作可能是安全的,但使用git checkout命令时却可能带来风险。此外,像200 IQ Opus这样的工具可能绕过这些限制,而维护一个禁止列表也难以应对复杂场景。为此,开发者推出了一款名为nah的插件,其核心是PreToolUse机制,能够根据工具的实际操作进行分类(如filesystem_read、package_run、db_write、git_history_rewrite等),并据此应用不同的策略:允许、根据上下文判断、请求用户确认或直接阻止。该插件基于标准Python库开发,遵循MIT许可证,用户可直接通过pip install nah安装。对于无法准确分类的操作,用户可以选择提交给进一步处理,或手动批准。同时,支持自定义分类规则,以提升安全性。