protect-files.mjs
- Evento: PreToolUse Edit/Write
- Tipo: muro: bloquea la acción con el motivo (sale con código 2)
Qué hace
Sección titulada «Qué hace»BLOQUEA editar: generados por Senzu, secretos (.env, *.pem, credentials), dependencias/artefactos, migraciones versionadas, conventions.md/json sellados, maestros del logo elegido (logos/final/) y protectedPaths del proyecto.
Cómo funciona
Sección titulada «Cómo funciona»Hook PreToolUse (Edit|Write|MultiEdit|NotebookEdit): bloquea la edición de archivos protegidos. Bloquea (exit 2 + motivo en STDERR): - archivos GENERADOS por Senzu (CLAUDE.md, AGENTS.md, .cursor/rules, .windsurf/rules, .claude/skills/, …) - secretos y config sensible: .env, .env., .pem, .key, id_rsa, credentials, secrets - dependencias y artefactos: vendor/, node_modules/, .git/, dist/, build/, storage/framework/, pycache/ - migraciones ya ejecutadas/compartidas: que existan en git (no nuevas) - rutas extra definidas en .claude/hooks/config.json -> protectedPaths (glob simples con * y **) Permite todo lo demás. Nunca bloquea la creación de archivos nuevos salvo secretos.