Zum Inhalt springen

Kapitel 1 von 10

In zehn Minuten startklarEchte Sitzung, echte Ausgabe — nichts nachgestellt.
Gesprochener Text zum Mitlesen

Zwei Programme, bevor Sie installieren. Python drei braucht der Installer, um die Riegel einzutragen — fehlt es, bricht er ab und fasst nichts an. Das zweite ist wichtiger, weil sein Fehlen leise bleibt: ohne jq wird alles installiert, aber kein Riegel prüft danach etwas. Jetzt der Probelauf. Mit dry-run zeigt der Installer, was er tun würde, und schreibt nichts. Ganz unten sagt er es selbst: nichts wurde verändert. Danach installieren Sie ohne dry-run — und starten Claude Code vollständig neu. Nicht clear, sondern beenden und neu öffnen. Hooks liest Claude Code nur beim Start. Zum Schluss zählen Sie nach, statt zu vertrauen.

In zehn Minuten startklar

Code Guardian ist kein Programm, das Sie starten. Es ist ein Regelwerk, das Claude Code beim nächsten Sitzungsstart einliest — und eine Reihe von Riegeln, die ab dann jeden gefährlichen Befehl abfangen. Diese zehn Minuten richten beides ein.

Vorher: zwei Programme prüfen

python3 --version
which jq

Fehlt python3, bricht der Installer ab und fasst nichts an. Das ist die freundliche Variante.

Fehlt jq, wird trotzdem alles installiert — und der Installer endet mit einer Warnung und dem Rückgabewert 3. Die Riegel sind dann eingerichtet, aber sie prüfen nichts. Das ist der eine Fehler, der still bleibt: Sie sehen die Dateien liegen und halten sich für geschützt. Wenn Sie sich einen Satz aus diesem Leitfaden merken, dann diesen.

Auf macOS: brew install jq. Auf Debian oder Ubuntu: sudo apt install jq.

1. Auspacken und installieren

unzip code-guardian-v16.164-update.zip -d code-guardian
cd code-guardian
./install.sh

Der Installer schreibt nach ~/.claude/ — global, nicht in Ihr Projekt. Ihre Projekte bleiben unberührt; es entstehen dort erst Dateien, wenn Sie tatsächlich arbeiten, und die sind alle gitignored.

Unterwegs fragt er einmal, ob er die Code-Guardian-Statuszeile einrichten soll. Enter heißt ja. Haben Sie schon eine eigene, bleibt sie unangetastet.

2. Claude Code vollständig neu starten

Nicht /clear. Beenden und neu öffnen.

Hooks und Agenten-Definitionen liest Claude Code nur beim Start ein. Wer das überspringt, hat das Paket installiert und arbeitet trotzdem ohne einen einzigen Riegel — bis zum nächsten Start, und bis dahin denkt er, es läuft.

3. Nachsehen, ob es wirklich da ist

In der neuen Sitzung:

Befehl Was dastehen muss
/hooks die Riegel-Einträge
/agents die Prüfagenten
/help code-guardian in der Skill-Liste

Die Zahl der registrierten Riegel lesen Sie nicht aus dem Text ab, sondern fragen sie:

python3 -c "import json;d=json.load(open('$HOME/.claude/settings.json'));print(sum(len(v) for v in d.get('hooks',{}).values()),'Registrierungen')"

4. Einen Riegel scharf schießen

Die Probe steht ausführlich in der README.md des Pakets: ein vorbereitetes JSON in decision-gate-check.sh und in deploy-gate-check.sh schicken. Beide müssen mit einer deny-Zeile antworten. Antworten sie nicht, fehlt jq — siehe oben.

5. Eine Seite lesen, die im Paket liegt

README_IMPORTANT.md, 181 Zeilen. Darin steht, was das Paket Sie je Anfrage an Kontext kostet und wann es sich lohnt, Ihre eigene ~/.claude/CLAUDE.md auszudünnen. Das ist die einzige Datei des Pakets, die Sie wirklich von vorn bis hinten lesen sollten.

In einem Satz

Installieren, Claude Code komplett neu starten, /hooks prüfen — und wenn der Installer mit dem Rückgabewert 3 endet, fehlt jq und nichts wird geprüft.

Dieses Kapitel als Auftrag an Claude

Kopieren, die spitzen Klammern durch Ihre eigene Angabe ersetzen, in Claude Code einfügen.

Prüfe meine Code-Guardian-Installation und sag mir, was fehlt.

Zeig mir dafür konkret:
- ob python3 und jq auf diesem Rechner vorhanden sind
- wie viele Hook-Registrierungen in ~/.claude/settings.json stehen
- ob code-guardian in der Skill-Liste auftaucht

Miss das, statt es zu vermuten, und nenne zu jedem Punkt das Kommando,
mit dem du es festgestellt hast.

Gib mir am Ende eine Liste dessen, was ich noch tun muss. Ändere nichts
ohne meine Freigabe.