通用编码安全守护插件,适用于 Claude Code 和 Codex。
- UTF-8 BOM 检测: 在 Edit/Write/apply_patch 写入源码文件前拦截 BOM 头,写入后验证文件编码
- 危险命令拦截: 阻止
Set-Content/Out-File/>/>>/tee/WriteAllText等可能改变编码的写入方式 - 硬编码凭据扫描: 正则扫描
password=/secret=/api_key=/token=/jdbc:及mysql_connect/mysqli_connect/new PDO硬编码密码,拦截明文凭据 - 项目技术栈感知: SessionStart 读取
composer.json/package.json和目录结构自动注入框架和版本信息
- Python 3.8+
- macOS/Linux: 需
python3可用 - Windows: 需
python可用(安装 Python 时勾选 "Add python.exe to PATH")
- macOS/Linux: 需
git clone https://github.com/RYun601/coding-guard.git
claude plugin marketplace add ./coding-guard
/plugin install coding-guard@coding-guard-marketplaceclaude --plugin-dir ./coding-guard/plugins/coding-guardgit clone https://github.com/RYun601/coding-guard.git
codex plugin marketplace add ./coding-guard
codex plugin add coding-guard@coding-guard-marketplacecoding-guard/ # marketplace 仓库
.claude-plugin/marketplace.json # Claude marketplace 清单
.agents/plugins/marketplace.json # Codex marketplace 清单
plugins/coding-guard/ # 插件本体
.claude-plugin/plugin.json # Claude 插件清单
.codex-plugin/plugin.json # Codex 插件清单
hooks/hooks.json # Hook 配置(PascalCase matcher,兼容双平台)
hooks/scripts/ # Python hook 脚本(跨平台)
hook_input.py # 共享输入适配层
run_hook.py # Hook 启动器
check_bom.py # BOM 检测
check_secrets.py # 凭据扫描
block_dangerous_cmd.py # 危险命令拦截
session_context.py # 项目技术栈感知
hooks/hooks.claude.json # Claude Code 专用 Hook 配置
skills/coding-standards/ # 编码规范速查技能
tests/
test_coding_guard.py # 单元测试
支持 macOS、Linux、Windows。
Apache-2.0 license