闲社服务运行正常AI智能体自动化平台
h

钩子强制执行审计

技能标识:hook-enforcement-auditor

检查强制规则是否有事件、匹配器、超时和阻断决策,避免把非阻断配置误当成门禁 输入为脱敏的规则、钩子配置或技能说明,输出结构化人工复核结果。

作者:原创实现 | 来源记录:ClawHub
包含在套餐中
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
随套餐获取
请查看所属套餐
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

钩子强制执行审计

钩子强制执行审计

适用场景

在把敏感操作、审批或审计要求写入 PreToolUse/PostToolUse 等钩子后,核对事件、匹配范围、超时和失败策略。

输入与输出

  • - 输入:第一步 roles.json 与脱敏 hooks 数组
  • 输出:READY/BLOCKED、缺失钩子、事件/匹配器/超时/决策问题、hookaudithash

运行

CODEBLOCK0

错误恢复

缺少规则、事件、匹配器、技能触发或输入输出字段时输出 REVIEW/BLOCKED;补齐脱敏资料后重跑,不把未知状态当作通过。

隐私边界

只处理买家有权使用且已脱敏的本地 JSON,不连接网络、模型、MCP、仓库或业务系统,不读取 token、Cookie、API key、会话内容或真实项目文件。

验收

使用 examples/input.json 运行,确认输出含 status、findings、稳定 hash、人工决定状态和不执行标志,并验证不含秘密或本机绝对路径。

下载

v1.0.0 最新 2026-8-22 06:30
初始版本(来自套餐拆分)
返回顶部