FácilSkills

Hook File Protection — protege archivos críticos de modificación accidental (568 installs)

Hook con 568 installs que previene editing de archivos del sistema, configs críticos y código productivo. La lista de protected paths es configurable. Defense in depth para shops que separan dev/prod.

29 de mayo de 20262 min de lecturaclaude-code

Qué es#

Hook que bloquea edits a archivos en una lista de paths "protected". Típicamente cubre:

  • System files (/etc/, etc.)
  • Configuration files críticos (CI/CD configs, .gitignore base, etc.)
  • Production code clearly marcado

Más general que Env File Protection (que es solo .env*). Configuración define qué paths están protegidos.

Hook event: PreToolUse.

Tabla resumen#

CampoValor
Categoría aitmplsecurity
Installs568
Hook eventPreToolUse (Edit/Write)
TriggerPath matchea protected list

Cómo se instala#

bash
npx claude-code-templates@latest --hook security/file-protection

Para Claude:

bash
Instalé el hook security/file-protection. Mostrame la lista default de
paths protegidos y cómo agregarle más (por ejemplo `prod/**`, `infra/**`).

Qué podés hacer con esto#

Protected paths configurables#

Lista de globs (prod/, infra/, secrets/, etc.). Cuando Claude intenta editar algo en esa lista, bloquea.

Defense in depth#

Combinado con Dangerous Command Blocker (para comandos shell) y Env File Protection (para .env), cubrís triple capa.

Para teams con dev/prod separation#

Tu repo tiene apps/dev/ y apps/prod/. Protegés apps/prod/ así Claude nunca lo toca sin override explícito.

Para sesiones autónomas#

Si Claude está corriendo en /goal, este hook es esencial. Sin él, una decisión incorrecta puede tocar producción.

Cuándo NO conviene#

⚠️ Antes de instalar
  • Si tu workflow legítimo edita los protected paths: override constante = fricción. Ajustá la lista.
  • Para shops sin separación dev/prod: menos crítico.
  • Para repos personal: puede ser overhead.
  • Si tu lista de paths es ambigua: documentá qué exactamente está protegido.

Bajalo de la fuente#

Recursos relacionados#