claude-guardA
Claude Code 启动门禁与运行看门狗。启动前做 fail-closed 预检(settings 残留、后台会话/Remote Control/自动更新是否关闭、项目配置与命令行是否越权覆盖、客户端版本 SHA-256 与 macOS 签章、出口 IP 白名单、api.anthropic.com 的 TLS/CONNECT、IPv6 不可达),任一不过直接拒绝启动;启动后常驻 dry-run 看门狗,低频巡检出口 IP 与官方 API 路径,出口漂移时记录降级与恢复。当用户需要确保 Claude Code 每次都从干净可信的状态启动、担心配置残留或出口漂移、需要锁定可审计版本防自动更新回归时使用。
toolsgitapi