hookfrisk
检查代理钩子是否会自动执行不可信输入
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年7月7日
检查代理钩子是否会自动执行不可信输入
Hookfrisk 审查改动涉及的代理 hooks,寻找把工具输出、文件名或其他外部文字直接送进 shell 的命令,以及 curl | bash 等自动执行路径。它会在不安全钩子被修复或明确升级处理前阻止完成,适合发布前检查命令注入和远程代码执行风险。
资源类型
使用场景
运行平台
适合人群
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险