ruvnet/ruflo/tree/main/plugins/ruflo-business-pods
ruflo-business-pods
遵循 ADR-445 模式的 Claude Code 外掛,提供僅收緊的工具防護掛鉤:拒絕帶有機密資訊、憑證路徑或非 .json 範本的 business_pod_validate / business_pod_route_backend 呼叫,並提供本機 /pods-mod 指令與狀態檔。
關於這個 mod
來自 ruflo 儲存庫的掛鉤式 Claude Code 外掛,提供不需要模型呼叫、網路或程序的函式掛鉤。工具防護(預設開啟、僅收緊、只能拒絕)會拒絕以下 business_pod_validate / business_pod_route_backend 呼叫:範本包含機密資訊或憑證名稱欄位;範本路徑使用 .. 向上跳轉;指向憑證位置(.env、.ssh、.aws、...);或不是 .json 檔案。拒絕時絕不回顯違規值。/pods-mod 指令在本機回應,支援 status、scan <text> 與 path <template.json>。狀態檔 .claude-flow/pods-mod/status.json(version、updatedMs、checked、blocked、byRule)會在工作階段開始時及每次拒絕後寫入。透過 userConfig 設定選項:guard(on/off,預設 on)。測試:claude plugin validate plugins/ruflo-business-pods && claude plugin test plugins/ruflo-business-pods && bash plugins/ruflo-business-pods/scripts/smoke.sh。
安裝
請先查看作者 README,確認 marketplace 與外掛名稱;指令可能隨儲存庫結構而變動。
claude plugin marketplace add ruvnet/ruflo claude plugin install ruflo-business-pods
原文 / README
As a mod
Function hooks (ADR-445 pattern, hooks/register.ts) that need no model call, no network and no process:
- Tool guard (default on, tighten-only: it can only deny). Refuses business_pod_validate / business_pod_route_backend calls whose template holds a secret or a credential-named field, or whose template path climbs with
.., points at a credentials location (.env,.ssh,.aws, ...) or is not a.jsonfile. A refusal never echoes the offending value. /pods-modanswers locally:status,scan <text>andpath <template.json>(would the guard let this path be read?). (A distinct name from the plugin's own commands/skills, which no hook can answer.)- Status file
.claude-flow/pods-mod/status.json(version,updatedMs,checked,blocked,byRule) is written at session start and after each refusal; the console reads it.
Options (userConfig): guard (on/off, default on).
Test: claude plugin validate plugins/ruflo-business-pods && claude plugin test plugins/ruflo-business-pods && bash plugins/ruflo-business-pods/scripts/smoke.sh.
