# Zc Safety Guardrails

> 安全护栏

- Skill: `zmice/zc-safety-guardrails` (Agent Skill)
- Install (CLI): `npx skillmds@latest add zmice/zc-safety-guardrails`
- Raw SKILL.md: https://api.skillmd.com/api/skills/zmice/zc-safety-guardrails/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: zmice (https://skillmd.com/u/zmice)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/zmice/zc-safety-guardrails

---


# 安全护栏

这是 `command:start` 判型后进入的支撑型 skill：当任务本身仍然是实现、验证、发布或迁移，但风险已经高到需要先加操作防护时，进入这里。

## 何时使用

- 即将执行可能破坏文件、数据库、Git 历史或配置的操作时
- 接近生产环境、敏感数据或关键基础设施时
- 多个代理同时改同一仓库时
- 你不完全理解某条命令的影响时

## 输入前提

- 已识别当前操作的风险等级
- 接受对高风险操作增加确认、冻结或限制
- 目标是降低误操作，而不是完全阻塞正常开发

## 执行步骤

1. 先判断当前需要哪种保护模式：
   - `Careful`：危险操作前预警
   - `Freeze`：冻结关键文件或目录
   - `Guard`：最高级防护，叠加更多限制
2. 对危险命令做风险识别和替代方案提示
3. 对关键路径加冻结规则，阻止越界修改
4. 高风险环境开启 Guard，限制更大范围写入和执行
5. 整个操作过程保留审计痕迹和确认记录

## 成功标准

- 高风险操作不会在无确认的情况下执行
- 关键文件或目录不会被误改
- 生产或敏感环境下的改动范围被显式限制
- 安全模式不会妨碍普通低风险开发

## 相关原则

- 在真正危险的地方增加摩擦
- 不确定时宁可先警告、先冻结
- 可逆操作和不可逆操作应区别对待

## 回到主流程

- 防护模式确定后，回到原任务主线继续执行
- 实现类任务回到 `incremental-implementation`
- 验证或发布类任务回到 `verification-before-completion` 或 `shipping-and-launch`
- 与 `security-and-hardening` 互补：一个防漏洞，一个防误操作

