ソフトウェア開発者向けセットアップ
適用面: コーディングアシスタントフック 対応モード: Local Hosted Hybrid プラン: Free Solo Teams
対象読者
AI コーディングアシスタントを使っていて、作業の流れを妨げることなく、マシンやリポジトリに対して何ができるかを厳格なポリシーで適用したい方が対象です。Claude Code、Gemini CLI、Cursor IDE、Kiro CLI は、拒否されたツール呼び出しを実行前に決定論的に停止します。
通常統制したい対象
-
破壊的なシェル操作。
rm -rfも、main への force-push も、curl をシェルにパイプすることも禁止します。 -
機密ファイル。 アシスタントはプロジェクトの読み書きはできますが、SSH キー、クラウドの認証情報、
/etcは対象外です。 -
英語の原文 -- 翻訳は技術レビュー待ちです
Secret egress. Tokens and keys do not leave in a tool call.
インストールする適用面
コーディングフックです。1つのコマンドで、Control Zero がアシスタントに組み込まれます。Claude Code、Gemini CLI、Cursor IDE、Kiro CLI では、実行前フックに公開されているすべてのツール呼び出しがポリシーに照らしてチェックされ、拒否されると実行前に停止されます。カバレッジは、ホストから推測されるのではなく、イベントごとに記録されます。
controlzero install claude-code
必要に応じて、claude-code を cursor、kiro、gemini-cli に置き換えてください。個人の開発者であれば、サインアップもアカウントも不要で、完全にローカルで実行できます。
スターターポリシー
インストーラーは、~/.controlzero/policy.yaml にスターターポリシーを配置します。このバージョンは、よくある落とし穴をブロックし、それ以外はすべて許可するため、通常の作業の邪魔になることはありません。
コーディングフックは、各ツール呼び出しを正規名に正規化します。シェルコマンドは Bash:<command> になり(つまり rm -rf は Bash:rm です)、ファイルアクセスは file_read:read / file_write:write になって、対象の path は呼び出しのコンテキストに含まれます。ルールはこれらの名前を対象にします。
version: '1'
settings:
# Permissive default: only the explicit denies below stop anything.
default_action: allow
default_on_missing: allow
default_on_tamper: warn
rules:
- id: block-rm
deny: 'Bash:rm'
reason: 'Review deletes manually instead of letting the assistant run rm.'
- id: block-secret-file-read
deny: 'file_read:read'
when:
path: '*/.ssh/*'
reason: 'SSH keys are off-limits to the assistant.'
- id: block-aws-creds
deny: 'file_read:read'
when:
path: '*/.aws/*'
reason: 'Cloud credentials are off-limits to the assistant.'
- id: allow-everything-else
allow: '*'
reason: 'Default-allow so normal coding is never interrupted.'
このポリシーは、rm と ~/.ssh / ~/.aws の読み取りをブロックし、それ以外には手を触れません。より多くのコマンドやパス(force-push、curl のシェルへのパイプ、/etc、その他のシークレットのツリー)をカバーするには、スコープ付きファイルアクセスと外向きネットワークのブロックからより充実したパターンをコピーしてください。これらには、各エージェントが出力する正確なトークンが一覧されています。
確認できる内容
- アシスタントがブロックされた操作を試みると、フックは実行前にそれを拒否し、アシスタントは回避策を取れる、明確な「ポリシーによりブロック」のシグナルを受け取ります。
英語の原文 -- 翻訳は技術レビュー待ちです
-
Every decision is logged locally. Follow it live while you work:
controlzero tail
次のステップ
-
Claude Code、Cursor、Codex CLI、Gemini CLI を統制する -- コーディングフックの完全なウォークスルーです。
-
スコープ付きファイルアクセス -- リポジトリと
/tmpは読み書きでき、シークレットは拒否します。 -
英語の原文 -- 翻訳は技術レビュー待ちです
Block outbound network -- stop exfiltration via curl / wget / ssh.
-
コーディングアシスタントフック -- 適用面のリファレンスと対応エージェント。