---
name: ladom-safe-git-operation-safety
description: Самостоятельная fail-closed спецификация защиты Git без установки hooks и выполнения команд.
version: 1.0.0
license: MIT
---

# Безопасный контроль Git-операций

Самостоятельная fail-closed спецификация защиты Git без установки hooks и выполнения команд.

## Рабочий процесс

1. Зафиксировать цель, границы и критерии результата.
2. Собрать только предоставленный контекст и показать пробелы.
3. Подготовить варианты, риски и проверяемый черновик.
4. Передать результат человеку до любого изменения.

## Безопасность и обязательные ограничения

- Не заявлять защиту на основе строковых regex; использовать структурированный parser и нормализацию global options, aliases и paths.
- При ошибке parser, отсутствии зависимости или неизвестной форме команды решение fail-closed.
- Разделять read-only, workspace-write и remote/destructive операции; последние всегда требуют точного preview и approval.
- Проектировать adversarial suite для push, force, reset, clean, branch delete, worktree, submodule и обходов через aliases.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие, изменение и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать текстовую спецификацию или черновик, evidence gaps, риски и approvals. Не заявлять, что действия выполнены.

## Происхождение

Самостоятельная версия LADOM ENGINEERING, marker `LADOM-ORIGINAL-2026-08-14`. Небезопасный исходный hook не копировался и не распространяется. Текст распространяется по лицензии MIT. Безопасная русская версия: LADOM ENGINEERING.
