gendesign/.claude/mcp
bot-backend 4a33347aee chore(claude): security hardening — hooks/settings в git, dangerous-commands hook, restricted DB для reviewer/qa
- .claude/settings.json закоммичен (секретов нет): бот-окна и чистые checkout
  получают hooks/deny/statusLine вместо молчаливого их отсутствия
- новый PreToolUse hook check-dangerous-commands.py: ловит force/amend/no-verify/
  rm -rf/reset --hard/push в main И внутри powershell-обёрток (deny-префиксы позиционны);
  24/24 тест-кейсов; + Read-deny **/.env
- postgres MCP reviewer/qa → --access-mode=restricted (декларируемый read-only
  теперь enforced, не проза)
- auto-analyst: принята throttle-политика ready>=10 (конфликт с work-as-analyst устранён,
  just-in-time нарезка)
- defaultMode:auto перенесён на project-уровень (глобально снят — balance_platform
  вернулся к обычным промптам)
2026-07-02 18:10:26 +03:00
..
analyst.json chore(agents): bot harness tuning — per-role model, forgejo MCP deferral, vault capture, #893 curl hardening 2026-05-31 16:26:17 +03:00
backend.json chore(agents): bot harness tuning — per-role model, forgejo MCP deferral, vault capture, #893 curl hardening 2026-05-31 16:26:17 +03:00
frontend.json chore(agents): bot harness tuning — per-role model, forgejo MCP deferral, vault capture, #893 curl hardening 2026-05-31 16:26:17 +03:00
qa.json chore(claude): security hardening — hooks/settings в git, dangerous-commands hook, restricted DB для reviewer/qa 2026-07-02 18:10:26 +03:00
reviewer.json chore(claude): security hardening — hooks/settings в git, dangerous-commands hook, restricted DB для reviewer/qa 2026-07-02 18:10:26 +03:00