1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | install-hooks(GitGuardian Agent Skills 套件之一) |
| 作者/维护者 | GitGuardian SA(官方组织) |
| 来源链接 | https://github.com/GitGuardian/agent-skills/tree/main/skills/install-hooks |
| 许可证 | MIT(GitHub API 获取) |
| GitHub Stars | 4(GitHub API;该数字为整个 agent-skills 仓库整体,仓库内共打包 6 个技能,不代表 install-hooks 单个技能自身热度) |
| Forks | 2(GitHub API) |
| 最新版本 | v0.5.0,发布于 2026-07-06(GitHub Releases) |
| 安装方式 | Claude Code / Codex 插件市场一条命令;VS Code Copilot 命令面板;npx skills add(Cursor 等 50+ 客户端);Kiro Powers 面板 |
2. 功能介绍与亮点
install-hooks 把 GitGuardian 的 ggshield CLI 封装成“钩子安装器”,一次调用即可为两类场景装上防泄露钩子:
- Git 钩子:
pre-commit/pre-push,在密钥进入 Git 历史之前拦截提交或推送 - AI 编码助手钩子:面向 Claude Code、Cursor、Copilot、Codex 四类工具,注册后可实时扫描该工具的输入提示、待执行的命令/文件读写/MCP 调用、以及输出内容,命中密钥即拦截
亮点:
- 官方出品:由密钥泄露检测领域的知名厂商 GitGuardian 直接维护
- 两级防线设计:git 钩子挡“进历史”,AI 助手钩子挡“Agent 操作本身”泄露密钥,二者可同时安装
- 安全默认值成熟:全局级安装(影响本机全部项目)在 SKILL.md 中被明确标注为“系统级改动”,要求先取得用户明确同意才能执行,不会静默生效
- 路由逻辑清晰:SKILL.md 内置一张“请求关键词 → 对应钩子类型”的路由表,避免 Agent 在用户只说“装个钩子”时瞎猜装错
- 同一仓库还打包了 5 个配套技能:扫描代码库硬编码密钥(scan-secrets)、生成蜜罐凭据(create-honeytokens)、审计整台开发机(scan-machine)、核对已知凭据是否泄露(check-hmsl)、GitGuardian 仪表盘事件分诊(triage-incidents)
3. 适用场景
所属分类:安全与合规
- 新建仓库或团队“亡羊补牢”后,希望从今往后杜绝密钥再次被提交或推送的开发者
- 使用 Claude Code / Cursor / Copilot / Codex 编码,希望 AI 助手本身在执行命令、读写文件、调用 MCP 前就先做一次密钥扫描的用户
- 需要在多个仓库或全公司范围统一部署密钥防泄露基线的安全团队
4. 跨 Agent 兼容性
- Claude Code:原生支持 ✅ —— 官方插件市场一条命令安装(
/plugin marketplace add+/plugin install),另可执行ggshield install -t claude-code装上实时扫描钩子 - Codex:原生支持 ✅ —— README 给出 Codex CLI 插件市场安装步骤(需 Codex CLI ≥ 0.117.0),钩子本身也支持
-t codex - OpenClaw:未验证 —— README 未提及
- Hermes Agent:未验证 —— README 未提及;
npx skills add安装渠道号称支持 50+ 类 SKILL.md 兼容客户端,但未点名验证 Hermes Agent
5. 推荐理由
多数安全技能停留在“被要求时才扫一次”,install-hooks 提供的是标准化的常驻防线:一条命令即可让 Git 与四类主流 AI 编码工具从此刻起自动拦截密钥泄露,无需每次手动触发;对影响全局的安装动作要求先获用户同意,安全设计成熟度高于一般社区技能。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 6 | GitGuardian 是密钥泄露检测领域的知名厂商,但该技能所在仓库创建仅约 2 个月,除官方发布公告与技术媒体转载外,独立第三方讨论尚有限 |
| 可用性 | 9 | 一条命令覆盖 4 类 AI 工具 + 2 类 Git 钩子;文档含完整路由表、疑难排解与最佳实践;近 3 周内仍有提交,无付费依赖 |
| 安全性 | 8 | 见下方安全检查清单 |
安全检查清单:
① Shell 命令执行:调用本地 ggshield install 写入 .git/hooks/ 或 AI 工具配置文件,命令与参数在 SKILL.md 中逐条列出,范围限定为钩子安装
② 联网外发:钩子触发后会连接 GitGuardian 云端服务做密钥扫描,该行为是功能本身所必需,文档中已透明说明
③ API Key/凭据存储:依赖已鉴权的 ggshield CLI(GitGuardian 提供免费层账号),未见另外索取无关凭据
④ 可疑指令排查:抓取的 README 与 SKILL.md 中未发现要求执行未授权操作、访问无关文件或凭据的可疑文字;全局级安装被明确要求“先取得用户明确同意”,且提供 --append 选项避免覆盖用户已有钩子
⑤ 作者信誉:GitGuardian SA,密钥安全领域知名厂商,GitHub 组织公开可查(905 关注者、36 个公开仓库,创建于 2017 年)
⑥ License:MIT,清晰
⑦ 最近维护:最新 Tag v0.5.0 发布于 2026-07-06,该子目录本身近 3 周内仍有提交记录
7. 跟同类 Skills 相比的优势
| 技能/项目 | 定位 | 与 install-hooks 的差异 |
|---|---|---|
| mintmcp/agent-security | 面向 Claude Code 与 Cursor 的密钥扫描钩子脚本 | 仅覆盖 Git 与两类 AI 工具的钩子脚本本身,无配套的扫描/蜜罐/整机审计等姊妹能力,且仓库自 2025-10 起已无新提交 |
| security-review-getsentry-skills | Sentry 官方出品,按需触发的一次性代码安全审查 | 定位是“被问到才审”的被动式审查,不安装常驻钩子,无法在密钥真正被提交前拦截 |
install-hooks 的差异化在于“预防”而非“事后审查”——多数同类安全技能需要用户主动发起一次扫描,它则是一次安装、此后自动生效的常驻防线。
8. 用户评价
该技能除 GitGuardian 官方博客发布公告及技术媒体转载报道外,目前在第三方平台尚无独立署名的用户评价。
9. 安装使用方式
- Claude Code:
/plugin marketplace add GitGuardian/agent-skills,再执行/plugin install gitguardian;随后运行ggshield install -t claude-code -m local(或-m global,需先征得用户同意)装上 AI 助手钩子 - Codex CLI(≥ 0.117.0):
codex plugin marketplace add GitGuardian/agent-skills,进入会话后执行/plugins,选择gitguardian安装,再用ggshield install -t codex装钩子 - VS Code + GitHub Copilot:命令面板运行 “Chat: Install Plugin From Source”,粘贴仓库地址
https://github.com/GitGuardian/agent-skills - Cursor 及其他 50+ 受支持客户端:
npx skills add gitguardian/agent-skills(基于 skills.sh) - Git 钩子(不依赖任何 AI 工具):
ggshield install -m local -t pre-commit(或-t pre-push)
安装后需另行安装并登录 ggshield CLI(免费 GitGuardian 账号即可),完成鉴权后钩子即自动生效,无需重启 Agent 客户端;若已有同类钩子,可用 --append 追加而非覆盖。
10. 注意事项
- 钩子生效前提是
ggshield已安装并完成鉴权;AI 助手钩子额外要求ggshield≥ 1.49.0(Codex 场景需 ≥ 1.51.0) - 钩子只拦截“未来”的提交、推送与 AI 操作,无法发现已经进入历史记录的旧密钥,需配合同仓库的 scan-secrets 技能做历史扫描
- 全局模式会修改用户级 Git 模板目录或 AI 工具的用户级配置文件,属系统级改动,安装前务必确认用户已知情同意
- 该仓库同时打包了另外 5 个关联技能(密钥扫描、蜜罐凭据生成、整机审计、已知凭据查漏、事件分诊),按需安装对应子目录即可各自独立触发