In zehn Minuten startklar
Code Guardian ist kein Programm, das Sie starten. Es ist ein Regelwerk, das Claude Code beim nächsten Sitzungsstart einliest — und eine Reihe von Riegeln, die ab dann jeden gefährlichen Befehl abfangen. Diese zehn Minuten richten beides ein.
Vorher: zwei Programme prüfen
python3 --version
which jq
Fehlt python3, bricht der Installer ab und fasst nichts an. Das ist die
freundliche Variante.
Fehlt jq, wird trotzdem alles installiert — und der Installer endet mit
einer Warnung und dem Rückgabewert 3. Die Riegel sind dann eingerichtet, aber
sie prüfen nichts. Das ist der eine Fehler, der still bleibt: Sie sehen die
Dateien liegen und halten sich für geschützt. Wenn Sie sich einen Satz aus
diesem Leitfaden merken, dann diesen.
Auf macOS: brew install jq. Auf Debian oder Ubuntu: sudo apt install jq.
1. Auspacken und installieren
unzip code-guardian-v16.164-update.zip -d code-guardian
cd code-guardian
./install.sh
Der Installer schreibt nach ~/.claude/ — global, nicht in Ihr Projekt. Ihre
Projekte bleiben unberührt; es entstehen dort erst Dateien, wenn Sie
tatsächlich arbeiten, und die sind alle gitignored.
Unterwegs fragt er einmal, ob er die Code-Guardian-Statuszeile einrichten soll. Enter heißt ja. Haben Sie schon eine eigene, bleibt sie unangetastet.
2. Claude Code vollständig neu starten
Nicht /clear. Beenden und neu öffnen.
Hooks und Agenten-Definitionen liest Claude Code nur beim Start ein. Wer das überspringt, hat das Paket installiert und arbeitet trotzdem ohne einen einzigen Riegel — bis zum nächsten Start, und bis dahin denkt er, es läuft.
3. Nachsehen, ob es wirklich da ist
In der neuen Sitzung:
| Befehl | Was dastehen muss |
|---|---|
/hooks |
die Riegel-Einträge |
/agents |
die Prüfagenten |
/help |
code-guardian in der Skill-Liste |
Die Zahl der registrierten Riegel lesen Sie nicht aus dem Text ab, sondern fragen sie:
python3 -c "import json;d=json.load(open('$HOME/.claude/settings.json'));print(sum(len(v) for v in d.get('hooks',{}).values()),'Registrierungen')"
4. Einen Riegel scharf schießen
Die Probe steht ausführlich in der README.md des Pakets: ein vorbereitetes
JSON in decision-gate-check.sh und in deploy-gate-check.sh schicken. Beide
müssen mit einer deny-Zeile antworten. Antworten sie nicht, fehlt jq —
siehe oben.
5. Eine Seite lesen, die im Paket liegt
README_IMPORTANT.md, 181 Zeilen. Darin steht, was das Paket Sie je Anfrage an
Kontext kostet und wann es sich lohnt, Ihre eigene ~/.claude/CLAUDE.md
auszudünnen. Das ist die einzige Datei des Pakets, die Sie wirklich von vorn bis
hinten lesen sollten.
In einem Satz
Installieren, Claude Code komplett neu starten, /hooks prüfen — und wenn
der Installer mit dem Rückgabewert 3 endet, fehlt jq und nichts wird geprüft.
