fix: Workflow-Konsistenz — Modellangaben, Skill-Definitionen und Hook-Robustheit
- CLAUDE.md: Klare Modell-Strategie (Opus für Planung/Review, Sonnet für Impl., Haiku für Tests) - Agents und Skills: konsistente Modellangaben (n8n-architect, plan-reviewer, go/SKILL, plan-review/SKILL) - Statusline: sichere Fehlerbehandlung bei fehlenden Befehlen (jq, secret-tool) - pre-bash-checks.sh: robustere Validierungen (-n statt -z für Präsenzprüfung), vermeidung von edge cases - phase-4-implementierung.md: Konsistenz in der Workflow-Beschreibung Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
This commit is contained in:
@@ -1,9 +1,10 @@
|
||||
#!/bin/bash
|
||||
# Globale Sicherheitsprüfungen vor jedem Bash-Tool-Aufruf.
|
||||
set -euo pipefail
|
||||
|
||||
cmd=$(jq -r '.tool_input.command // ""')
|
||||
|
||||
# Git-Branch-Schutz: kein direkter Commit auf main
|
||||
if echo "$cmd" | grep -q 'git commit'; then
|
||||
if echo "$cmd" | grep -qE '^\s*git\s+commit\b'; then
|
||||
branch=$(git rev-parse --abbrev-ref HEAD 2>/dev/null || echo "")
|
||||
if [ "$branch" = "main" ]; then
|
||||
printf '{"continue":false,"stopReason":"BLOCKIERT: Direkter Commit auf main verboten (globale Regel). Bitte zuerst Feature-Branch erstellen: git checkout -b session/YYYY-MM-DD-titel"}\n'
|
||||
@@ -12,6 +13,9 @@ if echo "$cmd" | grep -q 'git commit'; then
|
||||
fi
|
||||
|
||||
# apt -y verboten
|
||||
if echo "$cmd" | grep -qE '\bapt\b' && echo "$cmd" | grep -q -- ' -y'; then
|
||||
if echo "$cmd" | grep -qE '\bapt(-get)?\b' && echo "$cmd" | grep -qE '\bapt(-get)?\b.*\s-y\b'; then
|
||||
printf '{"continue":false,"stopReason":"BLOCKIERT: apt -y ist verboten. Bitte ohne -y ausfuehren, damit du die Zusammenfassung selbst bestaetigen kannst."}\n'
|
||||
exit 0
|
||||
fi
|
||||
|
||||
exit 0
|
||||
|
||||
Reference in New Issue
Block a user