钩子系统总览

详解 10 个钩子(prompt-guard、read-guard、workflow-guard、context-monitor、check-update 等)的设计与实现。

代码修复与安全 Agent

深入解析 gsd-code-fixer.md(19KB)和 gsd-security-auditor.md,包括代码修复策略、安全检查流程和威胁模型分析。

安全与沙箱

解析 Claude Code 的安全体系:沙箱模式、权限验证、Undercover Mode、安全审计,以及 utils/sandbox/、utils/undercover.ts 的实现细节。