• Codex가 실행 전 터미널(`Bash` tool, `PreToolUse`) 단계에서 중요한 상위 경로(홈/문서/desktop/downloads/현재 작업폴더 조상 등) 삭제를 탐지해 거부하도록 설계된 안전장치다.

 

• 입력은 Codex의 `Bash` 삭제 관련 명령어(예: `rm`, `find -delete`, `rsync --delete`, `git clean` 등)이고, 기본 동작은 삭제 대상이 의심될 때만 경로 해석/비교를 수행한다.

 

• 출력은 새 데몬을 띄우는 서비스가 아니라 설치/업데이트/상태 점검용 CLI(`delete-denied`) + 호출 직전 검사용 훅 바이너리(`delete-denied-hook`) 구성으로, 훅은 `deny`/`allow` 판정(구조화된 hook 응답)만 반환한다.

 

• 흐름은 “설치 시 hook 등록 및 trust 갱신” → “Codex Bash 호출마다 hook 1회 실행” → “삭제 후보 검사 후 위험하면 deny” → “안전한 호출은 빠르게 통과”로 동작한다. 실행 중엔 상시 대기 프로세스가 없고 호출 사이 CPU/RAM 사용이 0에 가깝다는 점이 명시돼 있다.

 

• 차별점은 “OS 전체 차단”이 아닌 지원 범위 내에서 최소 경계(Zero-Daemon, hook-first)로 설계해, 프로젝트 하위 작업은 허용하면서 핵심 상위 경로 삭제만 걸러내려는 점이다.

 

• 제약사항은 Claude Code 미지원, hook 전달이 확인되지 않은 경로 미보호, 동적/불명확한 명령 분석 실패 시 완전 보호 불가, 원격·클라우드·파일관리 앱/다른 AI 도구/다른 API 경로 미보호, OS 커널 수준 잠금 아님(TOCTOU 경쟁 등)이다.

 

원문: https://github.com/Seokwoooo/DELETE-DENIED