FácilSkills

Hook Dangerous Command Blocker — bloqueo determinístico de comandos catastróficos (820 installs)

Hook con 820 installs que bloquea comandos shell peligrosos con seguridad multi-nivel. Cubre rm -rf /, dd, mkfs, paths críticos. Defense in depth básica para cualquier sesión Claude Code.

29 de mayo de 20262 min de lecturaclaude-code

Qué es#

Diferente al AI Bash Guard (que usa un sub-agent de Claude para evaluar), este hook usa blocklist determinística multi-nivel para bloquear comandos catastróficos. Patterns:

  • rm -rf / y variaciones obvias
  • dd if=... directo a disco
  • mkfs.* que formatea filesystems
  • :(){ :|:& };: (fork bomb)
  • Operaciones sobre paths críticos del sistema

Hook event: PreToolUse sobre Bash. Bloqueo instantáneo sin costo de tokens (no usa LLM).

820 installs lo posicionan como el segundo hook de seguridad más adoptado.

Tabla resumen#

CampoValor
Categoría aitmplsecurity
Installs820
Hook eventPreToolUse (Bash)
MecanismoPattern matching determinístico

Cómo se instala#

bash
npx claude-code-templates@latest --hook security/dangerous-command-blocker

Para Claude:

bash
Instalé el hook security/dangerous-command-blocker. Probá: pedile a
Claude que ejecute `rm -rf /tmp/test` — debería bloquearse. Después
con `ls /tmp/test` — debería pasar.

Qué podés hacer con esto#

Defense in depth básica#

Como pinto cualquier sesión Claude Code. El costo es cero (no consume tokens), el beneficio puede ser enorme (evita borrar tu home).

Combo con AI Bash Guard#

Determinístico (este) + AI-driven (Guard) = doble red. El determinístico catch los obvios; el AI cubre variaciones creativas.

Para sesiones autónomas#

Si dejás Claude corriendo con /goal, este hook es básicamente obligatorio. Sin él, un decision erróneo del modelo es catastrófico.

Costo cero, beneficio alto#

No consume tokens. No hay razón para no instalarlo salvo que tu workflow legítimamente necesite rm -rf etc. (raro).

Cuándo NO conviene#

⚠️ Antes de instalar
  • Si tu workflow legítimo usa dd, mkfs, etc.: sysadmins genuinos pueden necesitarlos. El hook bloquea sin distinguir intent.
  • Para shells contenedores efímeros: si Claude opera en un container que se descarta, los destructivos son menos riesgosos. Igual el hook no daña.
  • Si esperás muchos falsos positivos: mirá los patterns primero.

Bajalo de la fuente#

Recursos relacionados#