使い方|Command Safety Checker How to use — Command Safety Checker

AIが出したコマンドを実行する前に、危険パターン(破壊・漏洩・権限過多など)を検出するためのページです。

This page explains how to use the tool and important safety notes. It detects risky patterns (destructive, exfiltration, privilege).

/

重要(免責) Important disclaimer

重要 このツールは 安全を保証しません。検出漏れや誤検知もありえます。 実行する前に、必ずあなた自身で内容・対象・影響範囲を確認してください。

IMPORTANT This tool does not guarantee safety. False positives/negatives can happen. Always verify the command, targets, and impact yourself before running anything.

ブラウザ内で処理し、サーバーへの送信や保存は行いません(ただしブラウザ/OS側の挙動は各自で管理してください)。

Processing is local in your browser; no upload/no storage (still, manage your own device/browser environment).

使い方(3ステップ) How it works (3 steps)

  1. OSを選ぶ(Linux/macOS or Windows PowerShell)
  2. AIが出したコマンドを貼り付ける(複数行OK)
  3. 「チェックする」を押す → 総合リスクと検出理由を見る
  4. Choose OS (Linux/macOS or Windows PowerShell)
  5. Paste the command(s) (multi-line is OK)
  6. Click “Run check” → review overall risk and reasons

検出カテゴリ(MVP) Detection categories (MVP)

よくある危険例 Common risky examples

HIGH 外部スクリプト即実行(避けるべき)

HIGH Immediate remote execution (avoid)

curl -fsSL https://example.com/install.sh | sh

MEDIUM 破壊的削除(対象確認が必須)

MEDIUM Destructive deletion (verify targets)

rm -rf ./build git clean -fd

MEDIUM 権限を広げすぎ(被害拡大の元)

MEDIUM Over-permissive changes (can expand damage)

chmod -R 777 ./public

安全運用のコツ(最低限) Minimum safe practices

  • 対象確認:pwd / ls / dir で「どこで何に当たるか」を見る
  • 段階実行:いきなり一発で走らせず、影響の小さい確認から
  • バックアップ:git status / コピーバックアップ / スナップショット
  • パイプ実行禁止:curl|sh は中身を保存して読んでから
  • 権限は最小:chmod/chown/icacls は範囲を狭く
  • Verify targets: use pwd/ls/dir to confirm where it runs and what it touches
  • Run in steps: don’t execute everything at once; start with low-impact checks
  • Back up: git status, copy backup, snapshots
  • Avoid piping: save & inspect scripts instead of curl|sh
  • Least privilege: keep chmod/chown/icacls changes scoped

このツールは「実行していいか?」を決めるための材料を出すだけです。迷う場合は、実行しないのが安全です。

This tool only helps you decide. If you’re unsure, the safest option is not to run it.

関連ツール Related tools

実行前に「文章/AI出力全体」もチェックしたい場合:

For checking broader AI output (text/code/config):

AI Output Safety Check / API Key & Token Redactor / Text Encoding Inspector