Git Guardrails (Claude Code skill)
Skill setup qui pose un hook `PreToolUse` dans Claude Code pour bloquer en amont les commandes git destructives : `git push` (incl. `--force`), `git reset --hard`, `git clean -f`, `git branch -D`, `git checkout .`, `git restore .`. Quand Claude tente l'une d'elles, le hook répond avec un message « tu n'as pas l'autorité » et bloque l'exécution. Installe en projet (`.claude/settings.json`) ou global (`~/.claude/settings.json`).
Forces
- Bloque AVANT exécution, pas un audit post-mortem, un guardrail réel
- Setup en 4 étapes : copy script + chmod +x + 1 bloc settings.json + verify
- Patterns customisables, tu peux ajouter `git tag --delete` ou retirer `git push` selon ton flow
- Compatible global ET projet, global pour toi, projet pour fixer la barre d'une équipe
Limites
- Bloque aussi les usages légitimes (`git push` sur ta branche perso), il faut désactiver le hook ou whitelist au cas par cas
- Skill setup, pas runtime, invoqué une fois pour installer, ensuite invisible
Pour qui
- Devs qui laissent Claude Code tourner sur un repo prod sans surveillance constante
- Équipes qui veulent un baseline d'autorité git partagé sur tous les agents Claude Code du repo
- Tout dev qui s'est déjà fait avoir par un `--force-push` ou un `reset --hard` accidentel