Regulile deny au precedenta peste --permission-mode bypassPermissions si opresc turul INAINTE de hook-ul PreToolUse, deci puntea nu putea ajunge la niciun host prin ssh (simptom: agentul raporta "permisiunea a fost respinsa" pentru ssh moltbot@10.0.20.173, desi cheia, DNS-ul si reteaua erau in regula). Nota din README care sustinea ca deny e doar strat cosmetic era gresita: verificarea de atunci folosise /usr/bin/ssh -V si bash -c "ssh -V", care ocolesc potrivirea pe prefix, nu forma normala ssh host cmd. Bariera reala ramane confirm_hook.py + wrapper-ul infra. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01B29CApsP1JkSdjYaGaHpE7
26 lines
970 B
JSON
26 lines
970 B
JSON
{
|
|
"_comentariu": "Sablon pentru ~/.claude-discord/bot-settings.json, pasat cu --settings. Copiaza-l si ajusteaza calea absoluta a hook-ului daca repo-ul nu e in /workspace/romfastsql.",
|
|
"hooks": {
|
|
"PreToolUse": [
|
|
{
|
|
"matcher": "Bash",
|
|
"hooks": [
|
|
{
|
|
"type": "command",
|
|
"command": "python3 /workspace/romfastsql/proxmox/lxc171-claude-agent/discord-bridge/security/confirm_hook.py",
|
|
"timeout": 330
|
|
}
|
|
]
|
|
}
|
|
]
|
|
},
|
|
"permissions": {
|
|
"_comentariu": "NU pune aici Bash(ssh:*) / Bash(scp:*): regulile deny au precedenta peste --permission-mode bypassPermissions si blocheaza turul INAINTE de hook, taind accesul la infrastructura (incident 2026-08-30, puntea nu putea ajunge la moltbot). Bariera reala e hook-ul PreToolUse de mai sus, plus wrapper-ul `infra`.",
|
|
"deny": [
|
|
"Bash(pct destroy:*)",
|
|
"Bash(qm destroy:*)",
|
|
"Bash(zfs destroy:*)"
|
|
]
|
|
}
|
|
}
|