接入 Claude Code
客户端采用两层 Hook。PreToolUse 负责在请求发出前预检 WebFetch URL;PostToolUse 负责过滤 WebSearch 返回结果。
安全属性
- 短期账户令牌由进程环境或系统凭据管理器注入,不写入项目文件。
- 查询使用 JSON 请求体,目标不会出现在 URL、浏览器历史或常规访问日志查询串中。
- 命中响应不返回 IOC 条目、类别或原因。
- Hook 遇到无输出、非法 JSON 或非零退出时明确失败,不把未过滤文档静默交回模型。
配置示例
json
{
"hooks": {
"PreToolUse": [
{
"matcher": "WebFetch",
"hooks": [{ "type": "command", "command": "python scripts/pretool_url_check.py" }]
}
],
"PostToolUse": [
{
"matcher": "WebSearch",
"hooks": [{ "type": "command", "command": "python scripts/filter_search.py" }]
}
]
}
}客户端本地列表只用于离线演示或冻结实验,不应复制生产 IOC。