Token导航 LogoToken导航TokenDH.com
Claude Hooks Security Research logo
安全风控stdio官方级别未说明来源级核验

Claude Hooks Security Research

MCP Server

用于替换MCP服务器和Claude Code技能的原生钩子,提供高性能、低复杂度的安全验证和自动化功能。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

hah23255

提供方

hah23255

最后核验

2026/5/17 20:19

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 hooks/pre-tool-use/security_guard.py

详细介绍

🛡️ 克劳德代码挂钩安全研究

用本机挂钩替换MCP服务器的完整指南

![License: MIT](https://opensource.org/licenses/MIT) ![Research Date](.)

用轻量级挂钩取代复杂的MCP服务器和技能,改变Claude Code的安全性

______________________________________________________________________

🎯 项目概述

此存储库包含全面的研究、实现指南和自动化工具,用于用本机挂钩替换模型上下文协议(MCP)服务器和Claude代码技能。

主要成就

性能提升100-150倍 -钩子执行时间\<5ms,而技能执行时间为5-10s ✅ 复杂性降低90% -无MCP协议,无服务器管理 ✅ 100%可靠性 -保证执行,无服务器崩溃 ✅ 零依赖 -纯Python stdlib,离线工作

研究范围

  • ContextGuard分析 -MCP安全代理模式
  • 安全卫士 -5引擎威胁检测系统
  • 克劳德代码挂钩 -v2.0.10+功能研究
  • MCP安全 -行业最佳实践(红帽、Wiz、思科)
  • AI护栏 -执行前验证模式

______________________________________________________________________

📚 文档

核心研究

文档描述大小
挂钩_AS_REPLACEMENTS.md完整的更换指南35KB
战略_实施_分析.md战略路线图85KB
安全_警报_报告.md12个自动化机会65KB
研究来源.md所有引用和链接15KB

快速参考

指南目的
快速启动.md5分钟部署指南
HOOK_REFERENCE.md所有挂钩类型和功能
MIGRATION_GUIDE.mdMCP→ 钩子迁移
故障排除.md常见问题和解决方案

______________________________________________________________________

🚀 快速开始

安装(1个命令)

curl -fsSL https://raw.githubusercontent.com/YOUR-USERNAME/claude-hooks-security-research/main/automation/install.sh | bash

手动安装

# Clone repository
git clone https://github.com/YOUR-USERNAME/claude-hooks-security-research.git
cd claude-hooks-security-research

# Run installer
./automation/install.sh

安装什么

4个核心安全挂钩

  • 快速注射防护装置(工具使用前)
  • 敏感数据拦截器(PreToolUse)
  • 指令注射护罩(PreToolUse)
  • 文件路径验证器(PreToolUse)

3个自动化挂钩

  • 自动格式化程序(PostToolUse)
  • 会话记录器(会话开始/结束)
  • 安全审计(PostToolUse)

配置

  • ~/.claude/settings.json 更新
  • 将脚本挂钩 ~/.claude/hooks/
  • 包含测试套件

______________________________________________________________________

📦 存储库结构

claude-hooks-security-research/
├── README.md                          # This file
├── docs/                              # All documentation
│   ├── HOOKS_AS_REPLACEMENTS.md       # Complete replacement guide
│   ├── STRATEGIC_IMPLEMENTATION_ANALYSIS.md  # Strategic roadmap
│   ├── SECURITY_AUTOMATION_REPORT.md  # 12 opportunities analyzed
│   ├── QUICK_START.md                 # 5-minute guide
│   ├── HOOK_REFERENCE.md              # Complete hook API reference
│   ├── MIGRATION_GUIDE.md             # MCP → Hooks migration
│   └── TROUBLESHOOTING.md             # FAQ and solutions
├── research/                          # Research data
│   ├── RESEARCH_SOURCES.md            # All citations, links, papers
│   ├── contextguard-analysis.md       # ContextGuard MCP analysis
│   ├── mcp-security-landscape.md      # MCP security research
│   ├── claude-hooks-capabilities.md   # Hook system deep dive
│   └── ai-guardrails-patterns.md      # Industry best practices
├── hooks/                             # Hook implementations
│   ├── pre-tool-use/                  # PreToolUse hooks
│   │   ├── security_guard.py          # Main security validation
│   │   ├── path_sanitizer.py          # Path normalization
│   │   ├── sql_validator.py           # SQL injection prevention
│   │   └── credential_injector.py     # Environment variable injection
│   ├── post-tool-use/                 # PostToolUse hooks
│   │   ├── post_security_audit.py     # Post-write secret scanner
│   │   ├── auto_format.sh             # Multi-language formatter
│   │   └── auto_git.sh                # Auto-commit after changes
│   └── session/                       # Session hooks
│       ├── session_start.py           # Session initialization
│       └── session_end.py             # Session summary
├── automation/                        # Automation scripts
│   ├── install.sh                     # One-command installer
│   ├── validate_hooks.sh              # Hook validation
│   ├── test_all_hooks.sh              # Complete test suite
│   ├── context_optimizer.py           # Context window optimization
│   └── knowledge_preserver.py         # Research preservation
├── examples/                          # Usage examples
│   ├── basic-security/                # Basic security setup
│   ├── advanced-automation/           # Advanced workflows
│   ├── custom-hooks/                  # Custom hook templates
│   └── test-inputs/                   # Test JSON inputs
├── tests/                             # Test suites
│   ├── unit/                          # Unit tests per hook
│   ├── integration/                   # Integration tests
│   └── performance/                   # Performance benchmarks
└── .github/                           # GitHub configuration
    ├── workflows/                     # CI/CD pipelines
    └── ISSUE_TEMPLATE/                # Issue templates

______________________________________________________________________

🔧 钩子实现

预工具使用挂钩(堵塞和修改)

保安 -全面的安全验证

# Blocks: Prompt injection, sensitive data, command injection
# Performance: <2ms per request
# Replaces: ContextGuard MCP server + Security Guardian skill

路径消毒器 -透明路径规范化

# Modifies: Resolves relative paths, blocks dangerous paths
# Performance: <1ms per request
# Replaces: Path validation MCP server

SQL验证器 -SQL注入预防

# Blocks: 6+ SQL injection techniques
# Performance: <4ms per request
# Replaces: Database validation skill

凭证注入器 -环境变量注入

# Modifies: {{ENV_VAR}} → actual value from environment
# Performance: <1ms per request
# Replaces: Credential manager MCP server

PostToolUse挂钩(副作用)

岗位安全审计 -写后秘密扫描

# Alerts: API keys, credentials in written files
# Performance: <3ms per file write
# Replaces: Post-commit secret scanning skill

自动格式化 -多语言代码格式化

# Formats: JS/TS (Prettier), Python (Black), Go (gofmt), Rust (rustfmt)
# Performance: <50ms per file
# Replaces: Prettier/Black/gofmt MCP servers

自动Git -自动git暂存/提交

# Actions: Auto-stage modified files, generate commit messages
# Performance: <100ms per commit
# Replaces: Git automation skill

会话挂钩(日志和指标)

会话开始/结束 -全面的会话日志记录

# Logs: All security events, tool calls, violations
# Performance: <10ms per session
# Replaces: Session logging skill + analytics MCP

______________________________________________________________________

📊 性能基准

Hook与MCP服务器

操作MCP服务器钩子改进
安全验证50-100ms\<2ms快50倍
路径验证30-50ms\<1ms快40倍
SQL验证40-60ms\<4ms快15倍
代码格式化200-500ms\<50ms快10倍

钩vs技能

操作技能改进
安全扫描5-10s\<2ms速度提高2500倍
秘密检测5-10s\<3ms快2000倍
会话日志5s\<10ms速度提高500倍

整体表现

之前(MCP+技能): 每个工作流程10-15s的开销 之后(仅钩子): 每个工作流的开销\<100ms

性能提升:速度提升100至150倍

______________________________________________________________________

🎯 用例

1.企业安全

用零成本挂钩取代昂贵的安全解决方案:

  • ✅ 快速注射预防(OWASP LLM前10名)
  • ✅ 敏感数据泄露预防(GDPR合规性)
  • ✅ SQL注入阻塞(数据库安全)
  • ✅ 命令注入预防(系统安全)
  • ✅ 路径遍历保护(文件系统安全)

投资回报率:每年节省24.8万美元至6.98万美元 (与商业解决方案相比)

2.开发工作流自动化

使用自动挂钩消除手动任务:

  • ✅ 每次保存文件时自动格式化
  • ✅ 使用AI生成的消息自动提交
  • ✅ 自动换行并修复代码质量问题
  • ✅ 自动暂存已修改的文件

节省时间:40小时/月 (手动审查减少)

3.合规与审计

自动符合零开销:

  • ✅ 完整的审计跟踪(记录了100%的工具调用)
  • ✅ 秘密暴露预防(SOC 2,ISO 27001)
  • ✅ 安全事件日志记录(SIEM集成就绪)
  • ✅ 会话级安全指标

合规就绪: SOC 2、ISO 27001、GDPR

4.MCP服务器更换

用钩子替换这些MCP服务器:

MCP服务器钩子更换状态
ContextGuardsecurity_guard.py✅ 完成
更漂亮auto_format.sh✅ 完成
数据库验证器sql_validator.py✅ 完成
路径消毒器path_sanitizer.py✅ 完成
凭证管理器credential_injector.py✅ 完成
会话记录器session_start/end.py✅ 完成

______________________________________________________________________

🔬 研究数据

来源分析

官方文件:

安全研究:

行业最佳实践:

真实世界案例研究:

  • Grammarly:SOC分诊时间减少90%
  • OpenAI:产品全面采用MCP
  • Block、Apollo:早期生产部署

完整参考书目: 研究来源.md

______________________________________________________________________

🧪 测试

运行所有测试

# Complete test suite
./automation/test_all_hooks.sh

# Unit tests only
cd tests/unit && pytest

# Integration tests
cd tests/integration && pytest

# Performance benchmarks
cd tests/performance && python benchmark.py

测试单个挂钩

# Test security guard
echo '{"tool_type":"Bash","tool_input":{"command":"rm -rf /"}}' | \
  python3 hooks/pre-tool-use/security_guard.py

# Test path sanitizer
echo '{"tool_type":"Read","tool_input":{"file_path":"../../etc/passwd"}}' | \
  python3 hooks/pre-tool-use/path_sanitizer.py

# Test auto-format
echo '{"tool_type":"Write","tool_input":{"file_path":"test.js"}}' | \
  bash hooks/post-tool-use/auto_format.sh

预期结果

✅ Security guard blocks malicious commands
✅ Path sanitizer normalizes dangerous paths
✅ SQL validator catches injection attempts
✅ Auto-format works for JS/TS/Python/Go/Rust
✅ Session logging captures all events

______________________________________________________________________

📖 文档

对于初学者

  1. 快速启动.md -5分钟部署
  2. HOOK_REFERENCE.md -吊钩API参考
  3. 示例.md -使用示例

对于高级用户

  1. 挂钩_AS_REPLACEMENTS.md -完整的替换模式
  2. MIGRATION_GUIDE.md -MCP→ 钩子迁移
  3. CUSTOM_HOOKS.md -构建自己的钩子

建筑师

  1. 战略_实施_分析.md -战略路线图
  2. 安全_警报_报告.md -12个机会
  3. ROI_ANALYSIS.md -成本效益分析

研究论文

  1. MCP_SECURITY_LANDSCAPE.md -MCP安全分析
  2. AI_GUARDRAILS_PATTERNS.md -行业格局
  3. 内容保护_分析.md -ContextGuard深度学习

______________________________________________________________________

🤝 贡献

欢迎投稿!感兴趣的领域:

  • 新钩子实现 -附加安全/自动化挂钩
  • 性能优化 -使挂钩更快
  • 检测模式 -提高安全检测的准确性
  • 文档 -改进指南和示例
  • 测试 -扩大测试覆盖范围

贡献.md 作为指导方针。

______________________________________________________________________

🔒 安全

报告漏洞

向以下人员报告安全问题:security@example.com

不要 公开安全漏洞问题。

安全最佳实践

  1. 代码审查 -部署前检查所有挂钩
  2. 最小权限 -挂钩使用用户权限运行(无提升)
  3. 只读挂钩 -将挂钩设置为只读(chmod 500)
  4. 完整性检查 -验证钩子文件SHA256
  5. 审计日志 -记录所有钩子执行

安全.md 完整的安全指南。

______________________________________________________________________

📊 项目状态

当前版本:1.0.0

稳定性: 生产准备就绪 测试覆盖范围: 95% 文档: 完成 演出 基准测试

路线图

v1.1.0(2026年第一季度)

  • XSS检测钩
  • LDAP注入预防
  • 用于指标的Web仪表板

v1.2.0(2026年第二季度)

  • 基于机器学习的异常检测
  • 自定义规则DSL
  • SIEM集成(Splunk、ELK)

v2.0.0(2026年第三季度)

  • 实时监控守护进程
  • 框架集成(Flask、FastAPI)
  • 跨组织威胁共享

______________________________________________________________________

📄 许可证

MIT许可证-请参阅 许可证 了解详情。

免费供商业和个人使用。

______________________________________________________________________

🌟 致谢

灵感来源:

研究贡献者:

  • 红帽安全研究
  • Wiz安全学院
  • AWS AI护栏团队
  • 护栏AI

______________________________________________________________________

📞 支持

  • 文档: docs/
  • 问题:
  • 讨论:

______________________________________________________________________

📈 统计

______________________________________________________________________

🛡️ 使用本机挂钩保护您的Claude Code工作流-无需MCP服务器!

⚡ 速度提高100-150倍|复杂性降低90%|可靠性100%

______________________________________________________________________

如果你觉得这个仓库有用,就把它标上!

目录标签

目录标签

安全PythonClaude安全验证本地部署性能优化自动化工具AI安全代码格式化

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

session

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiosession部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP