
Gefährliche Befehle blockieren
Verweigert rm -rf /, Force-Push auf main, DROP TABLE, curl | sh und andere destruktive Bash-Befehle vor der Ausführung.
- Toast
- Fängt Tool-Aufrufe ab
- Verändert die Oberfläche
getestet mit v2.1.291
Claude Code Sicherheits-Mods blockieren gefährliche Shell-Befehle, halten Secrets aus dem Chat und schützen Dateien, bevor ein Tool läuft – samt Grenzen.

Verweigert rm -rf /, Force-Push auf main, DROP TABLE, curl | sh und andere destruktive Bash-Befehle vor der Ausführung.
getestet mit v2.1.291
Claude Code Sicherheits-Mods prüfen, was Claude gleich tun will, und stoppen den riskanten Teil, bevor er passiert. Die typischen Aufgaben sind das Blockieren gefährlicher Shell-Befehle wie rm -rf / oder eines Force-Push auf main, das Verbergen von Secrets, damit sie nie beim Modell ankommen, und der Schutz von Dateien wie .env oder Lockfiles vor Bearbeitung.
Der wichtigste Hook ist tool.call. Er läuft kurz bevor ein Tool wie Bash, Edit oder Write ausgeführt wird, und eine Mod kann den Aufruf mit next(e) weiterreichen, ihn mit { deny: reason } ablehnen oder ihn mit { result } beantworten, ohne das Tool überhaupt auszuführen. Ein Matcher grenzt den Hook ein, zum Beispiel on('tool.call', { tool: 'Bash' }, ...). tool.check entscheidet über Erlauben, Nachfragen oder Ablehnen, nachdem tool.call und die klassischen PreToolUse-Hooks gelaufen sind.
Mods, die Secrets verbergen, nutzen meist prompt.submit, um zu prüfen oder zu ändern, was du sendest, und session.append, um jede Zeile zu sehen, bevor sie gespeichert wird. Weil ein Guard im Pfad jedes Aufrufs sitzt, sollte er einen .catch-Handler registrieren, damit ein Bug im Guard den Aufruf ablehnt, statt abzustürzen oder ihn durchrutschen zu lassen. Die Event-Referenz listet auf, was jedes Event zurückgeben kann.
Jede Sicherheits-Mod zeigt Fängt Tool-Aufrufe ab; genau darum geht es. Prüfe, was sie sonst noch zeigt. Ein Befehls-Guard braucht kaum mehr als Verändert die Oberfläche für seine Toasts. Liest deine Prompts ist bei einem Secret-Filter zu erwarten, bei einem Befehls-Guard dagegen nicht. Netzwerk bei einer Sicherheits-Mod verdient einen genauen Blick in den Quellcode.
Lies die Regelliste. Ein guter Guard dokumentiert jedes Muster, erklärt, warum es da ist, und bietet dir eine Allow-Liste für Fehlalarme sowie einen Warnmodus, der nur meldet.
Ein Muster-Guard ist keine Sandbox. Ein Befehl lässt sich so zusammenbauen, dass ihn kein regulärer Ausdruck erkennt, und Mods laufen mit deinen Benutzerrechten. Betrachte Sicherheits-Mods als Schutz vor dem alltäglichen Missgeschick, lass die Berechtigungsabfragen für alles eingeschaltet, was du nicht selbst ausführen würdest, und nutze claude --safe-mode, wenn du eine Session mit allen Mods ausgeschaltet brauchst.