Claude Code mod'ları uyarır, permission kuralları ise komutu durdurur

Claude Code mod'ları her olayı görür ama komut metnine bakan koruma $(...), alias ve script'leri kaçırır; kesin engel permission kurallarındadır.

Claude Code mod rehberi: Blast Radius rm -rf build'i bekletiyor ama $(...), alias ve script'ler onu atlatıyor; kurulum öncesi kontrol listesi

Komut metnini okuyan bir koruma, hiç görmediği komutu durduramaz.

Anthropic bugün Claude Code mod rehberini yayınladı. Mod, oturumunuzda bir kez yüklenen ve middleware gibi her olayı gören bir JavaScript modülü.

Her hook olayı ve bir next() alıyor. Üç hamle var:

  • gözlemle: next'i çağır, sonra bak
  • yeniden yaz: değiştirilmiş bir olayı aşağı ilet
  • cevapla: deny döndür, next'i atla

Rehberdeki Blast Radius örneği üçüncüsünü kullanıyor. rm -rf ya da git reset --hard komutunu bekletiyor, bir dry run çalıştırıyor ve Proceed ya da Cancel diye soruyor.

Rehber sınırı kendisi söylüyor. Komut string'ini eşleştirdiği için $(...), bir alias ya da rm çağıran bir script onu atlatabiliyor. Kesin engellerin yeri permission kuralları.

Birinin mod'unu kurmadan önce kontrol ederdim:

  • Claude Code'un erişim yetkileriyle çalışıyor, bu yüzden önce repo'yu okuyun
  • hangi olayları gözlemlemek yerine cevaplıyor

Bir mod sizi uyarabilir. Bir permission kuralı onu durdurabilir.

Bu yazı İngilizce aslından Türkçeye çevrilmiştir.

Videoyu LinkedIn'de izle ↗