ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Stop That Shit 会读取你的代码吗?零遥测、仅元数据的本地 Hook 隐私安全设计详解

Stop That Shit 会读取你的代码吗?零遥测、仅元数据的本地 Hook 隐私安全设计详解 Stop That Shit 会读取你的代码吗零遥测、仅元数据的本地 Hook 隐私安全设计详解【免费下载链接】stop-that-shitStop That Shit别再造史了面向 Codex/GPT 场景的多平台 Hook Skill Guard拦截 AI coding agent 无需求的哈希、校验和与任务范围膨胀。 A multi-platform Hook Skill Guard for AI coding agents in Codex/GPT workflows: stop unrequested hashes, checksums, and task-scope creep.项目地址: https://gitcode.com/gh_mirrors/st/stop-that-shitStop That Shit别再造史了是一款面向 Codex、Claude Code 等 AI coding agent 的本地 Hook 插件帮你拦截 AI 无需求的哈希计算、校验和与任务范围膨胀。它不联网、不上传、不收集遥测——所有运行记录都是仅元数据的本地文件这是它最容易被新手忽视、却最值得细看的隐私安全设计。一、Stop That Shit 会读取、上传你的代码吗先看官方 PRIVACY.md 给出的直接结论Guard 运行时不发起任何自动外部网络请求。没有遥测、没有云服务、没有对话上传也没有分析端点。它完全在本地运行。也就是说❌ 不上传你的代码、diff、文件内容❌ 不上传提示词prompt或对话正文❌ 不上传命令、工具输出、模型回复✅ 两个 Skill 都是本地指令文件只在你的主机上被读取✅ 唯一判断逻辑见 src/decision.cjs全部在你本地执行项目依赖也印证了这一点package.json 的运行时依赖只有opencode/schema和effect没有任何网络请求类库。二、本地记录里到底存了什么仅元数据字段清单为了让status/runtime命令能回答Guard 拦了什么Stop That Shit 会往本地追加一份运行事件日志实现见 src/runtime-audit.cjs存储层见 src/runtime-storage.cjs。这些事件是仅元数据的每条只包含字段类别具体内容事件标识事件时间、派生的会话密钥、插件/协议版本号动作特征工具名、可写性分类、分类原因固定词表、受影响路径数量意图标记布尔型 hash 意图、布尔型依赖意图契约快照模式、级别、agent 预算、hash/依赖策略等有界字段决策结果Guard 判定、返回给宿主的响应类型它明确不存的内容原文逐条列出提示词、工具输入、命令、路径文本、代码、diff、工具输出、模型回复、原始会话标识符一律不存。注意两个细节记录的是路径数量pathCount不是路径本身会话文件名由宿主的不透明会话 ID派生得到原始 ID 不会以明文路径形式暴露。此外你手动打的标签correct/incorrect/inconclusive存放在独立的只追加标注日志里src/runtime-annotations.cjs历史标签不会被改写。三、隐私数据存在哪里存储位置速查 所有数据都写在宿主提供的数据目录内不会散落到你的项目目录里宿主数据位置CodexPLUGIN_DATA环境变量指定目录Claude CodeCLAUDE_PLUGIN_DATA环境变量指定目录OpenCode~/.local/state/stop-that-shit/Unix或%LOCALAPPDATA%/opencodeWindows存储层还做了权限收敛src/runtime-storage.cjs 中以0o700创建目录、0o600追加文件即仅当前用户可读写。⚠️ 一个需要记住的例外会话状态与运行事件是分开的。会话状态可能包含你自己写进契约的显式文件边界files里的路径和出错的指令文本。所以官方建议分享插件数据目录之前先检查一遍会话状态文件。四、唯一的网络请求手动版本更新检查 Stop That Shit 有且仅有一次联网行为且完全由你主动触发sts doctor --check-update这条命令会向公开的 GitHub Releases API 发送一次未认证的 HTTPS 请求请求中不包含任何提示词、对话、运行事件、项目路径、代码或本地配置返回的也只是版本号与 Release 地址。它不下载、不安装更新也不会在启动或任务过程中弹出提醒。你不执行它这个插件就永远是纯离线的。五、Guard 不是安全沙箱一个重要的边界声明 ️SECURITY.md 明确声明Stop That Shit 是执行护栏guardrail不是安全沙箱或权限边界。它只能拒绝宿主通过受支持的 Hook 发来的生命周期事件特殊工具路径、被禁用的 Hook、宿主 bug 都可能绕过它因此运行事件里宿主侧影响一律记为hostEffect: unobserved——Guard 返回了拒绝不等于动作绝对没执行真正的隔离要交给宿主的 sandbox。这个诚实的声明反而值得信任它把隐私不收集和安全拦截能力两件事分得很清楚。六、隐私自查清单分享与卸载前这样做 ✅把这份清单存下来按需执行想看记录用status/runtime指令或 INSTALL.md 中的本地查询命令查看汇总数据都在本地要分享数据先检查会话状态文件可能含你写过的路径与指令文本再分享运行事件要卸载用宿主的插件管理流程移除插件——注意卸载插件不一定会删除宿主持有的数据目录需按宿主的数据管理流程另行清理详见 PRIVACY.md要验证行为本地 checkout 可运行npm test、npm run release:check全部检查都在本机完成无外部依赖。小结零遥测、仅元数据、本地存储一句话总结 Stop That Shit 的隐私设计不联网、不上传、不留代码只在你主机的宿主数据目录里留下一份拦了什么、为什么拦的元数据账本。对于想让 AI agent 少造史、又不想为此牺牲代码隐私的开发者这种本地 Hook 零遥测的路线正是它区别于各种云端 agent 管理工具的关键所在。【免费下载链接】stop-that-shitStop That Shit别再造史了面向 Codex/GPT 场景的多平台 Hook Skill Guard拦截 AI coding agent 无需求的哈希、校验和与任务范围膨胀。 A multi-platform Hook Skill Guard for AI coding agents in Codex/GPT workflows: stop unrequested hashes, checksums, and task-scope creep.项目地址: https://gitcode.com/gh_mirrors/st/stop-that-shit创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表