~ / rigs / Canhada-Labs / ceo-orchestration

Canhada-Labs/ceo-orchestration

Governance & auditability layer for Claude Code: run a structured team of specialist agents under a CEO protocol — plan→debate→execute gating, tamper-evident audit log, cross-LLM pair-rail.

↗ GitHub ★ 2 MIT updated today project Claude CodeCodex Claude plugin
share on X
ARCHETYPE
Fort Knox
Deny lists, pre-tool hooks, sandboxing. Nothing touches prod without a signature.
CONTEXT TAX · EVERY TURN
~14.1k tokens
Heavy · median rig: 2.3k · breakdown
GUARDRAILS
4/5
Blocks destructive commands · Protects secrets · Pre-tool screening hook · No YOLO mode · details

Copy this rig

# review before running: this installs third-party code
$ npx degit Canhada-Labs/ceo-orchestration/.claude ./rig-ceo-orchestration  # inspect, then merge into .claude/

MCP servers are added to Claude Code at local scope; env vars are shown as YOUR_… placeholders — we never store values. Files are fetched with degit into a separate folder so you can review before merging.

$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/academic-humanities/skills/anthropologist .claude/skills/anthropologist
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/academic-humanities/skills/geographer .claude/skills/geographer
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/academic-humanities/skills/historian .claude/skills/historian
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/academic-humanities/skills/narratologist .claude/skills/narratologist
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/academic-humanities/skills/psychologist .claude/skills/psychologist
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/business-support/skills/analytics-reporter .claude/skills/analytics-reporter
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/business-support/skills/executive-summary .claude/skills/executive-summary
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/business-support/skills/finance-tracker .claude/skills/finance-tracker
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/business-support/skills/support-responder .claude/skills/support-responder
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/civil-engineering/skills/civil-engineer .claude/skills/civil-engineer
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/community/skills/advanced-evaluation .claude/skills/advanced-evaluation
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/community/skills/agent-evaluation .claude/skills/agent-evaluation
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/community/skills/agentic-actions-auditor .claude/skills/agentic-actions-auditor
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/cpp/skills/cpp-build-systems .claude/skills/cpp-build-systems
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/cpp/skills/cpp-coding-standards .claude/skills/cpp-coding-standards
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/cpp/skills/cpp-testing .claude/skills/cpp-testing
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/data-ml/skills/ml-evaluation-patterns .claude/skills/ml-evaluation-patterns
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/data-ml/skills/ml-serving-patterns .claude/skills/ml-serving-patterns
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/data-ml/skills/pytorch-patterns .claude/skills/pytorch-patterns
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/devrel/skills/developer-advocate .claude/skills/developer-advocate
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/devrel/skills/frontend-slides .claude/skills/frontend-slides
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/devrel/skills/ui-demo .claude/skills/ui-demo
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/edtech/skills/assessment-integrity .claude/skills/assessment-integrity
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/edtech/skills/learning-analytics .claude/skills/learning-analytics
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/edtech/skills/student-data-privacy .claude/skills/student-data-privacy
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/edtech/skills/study-abroad-advisory .claude/skills/study-abroad-advisory
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/embedded/skills/embedded-firmware .claude/skills/embedded-firmware
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/finance-accounting/skills/bookkeeper-controller .claude/skills/bookkeeper-controller
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/finance-accounting/skills/financial-analyst .claude/skills/financial-analyst
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/finance-accounting/skills/fpa-analyst .claude/skills/fpa-analyst
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/finance-accounting/skills/tax-strategist .claude/skills/tax-strategist
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/blockchain-security-audit .claude/skills/blockchain-security-audit
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/equity-research .claude/skills/equity-research
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/exchange-api-integration .claude/skills/exchange-api-integration
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/exchange-onboarding-playbook .claude/skills/exchange-onboarding-playbook
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/financial-correctness-and-math .claude/skills/financial-correctness-and-math
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/financial-display .claude/skills/financial-display
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/frontend-data-layer .claude/skills/frontend-data-layer
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/frontend-patterns .claude/skills/frontend-patterns
$ npx degit Canhada-Labs/ceo-orchestration/.claude/skills/domains/fintech/skills/prediction-markets .claude/skills/prediction-markets
$ curl -fsSL --create-dirs -o .claude/agents/_dispatch.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/_dispatch.md
$ curl -fsSL --create-dirs -o .claude/agents/_probe_architect.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/_probe_architect.md
$ curl -fsSL --create-dirs -o .claude/agents/_probe_canonical_edit.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/_probe_canonical_edit.md
$ curl -fsSL --create-dirs -o .claude/agents/_probe_missing_skill.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/_probe_missing_skill.md
$ curl -fsSL --create-dirs -o .claude/agents/code-reviewer.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/code-reviewer.md
$ curl -fsSL --create-dirs -o .claude/agents/devops.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/devops.md
$ curl -fsSL --create-dirs -o .claude/agents/identity-trust-architect.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/identity-trust-architect.md
$ curl -fsSL --create-dirs -o .claude/agents/incident-commander.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/incident-commander.md
$ curl -fsSL --create-dirs -o .claude/agents/llm-finops-architect.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/llm-finops-architect.md
$ curl -fsSL --create-dirs -o .claude/agents/performance-engineer.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/performance-engineer.md
$ curl -fsSL --create-dirs -o .claude/agents/qa-architect.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/qa-architect.md
$ curl -fsSL --create-dirs -o .claude/agents/security-engineer.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/security-engineer.md
$ curl -fsSL --create-dirs -o .claude/agents/threat-detection-engineer.md https://raw.githubusercontent.com/Canhada-Labs/ceo-orchestration/main/.claude/agents/threat-detection-engineer.md

Merge into .claude/settings.json (project) or ~/.claude/settings.json (user). Hook commands reference scripts in the source repo — copy those too.

{
  "permissions": {
    "deny": [
      "Bash(git push --force*)",
      "Edit(PROTOCOL.md)",
      "Edit(.claude/settings.json)",
      "Edit(SPEC/**)",
      "Read(~/.ssh/**)",
      "Read(~/.aws/**)",
      "Read(~/.npmrc)",
      "Read(~/.config/gcloud/**)",
      "Read(~/.kube/config)",
      "Read(~/.docker/config.json)",
      "Read(~/.git-credentials)",
      "Read(~/.netrc)",
      "Read(~/.pypirc)",
      "Read(**/.env)",
      "Read(**/.env.local)",
      "Read(**/.env.*.local)",
      "Read(**/.env.development)",
      "Read(**/.env.dev)",
      "Read(**/.env.production)",
      "Read(**/.env.prod)",
      "Read(**/.env.staging)",
      "Read(**/.env.test)",
      "Read(**/.env.ci)",
      "Bash(curl * | bash)",
      "Edit(.claude/settings.local.json)",
      "Edit(.claude/state/night-mode.json)",
      "Edit(.claude/scripts/night-mode.py)",
      "Bash(git push --force*)",
      "Edit(PROTOCOL.md)",
      "Edit(.claude/settings.json)",
      "Edit(SPEC/**)",
      "Read(~/.ssh/**)",
      "Read(~/.aws/**)",
      "Read(~/.npmrc)",
      "Read(~/.config/gcloud/**)",
      "Read(~/.kube/config)",
      "Read(~/.docker/config.json)",
      "Read(~/.git-credentials)",
      "Read(~/.netrc)",
      "Read(~/.pypirc)",
      "Read(**/.env)",
      "Read(**/.env.local)",
      "Read(**/.env.*.local)",
      "Read(**/.env.development)",
      "Read(**/.env.dev)",
      "Read(**/.env.production)",
      "Read(**/.env.prod)",
      "Read(**/.env.staging)",
      "Read(**/.env.test)",
      "Read(**/.env.ci)",
      "Bash(curl * | bash)",
      "Edit(.claude/settings.local.json)",
      "Edit(.claude/state/night-mode.json)",
      "Edit(.claude/scripts/night-mode.py)"
    ]
  },
  "hooks": {
    "PreToolUse": [
      {
        "matcher": "Agent",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_agent_spawn.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_budget.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_agent_spawn.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_budget.py"
          }
        ]
      },
      {
        "matcher": "Bash",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_bash_safety.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_adversary.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_scratchpad_access.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_cost_envelope.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_ledger_checkpoint.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_bash_safety.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_adversary.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_scratchpad_access.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_cost_envelope.py"
          }
        ]
      },
      {
        "matcher": "Edit|Write|MultiEdit",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_plan_edit.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_protocol_semver_cascade.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_skill_patch_sentinel.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_tier_policy.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_pair_rail.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_config_protection.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_plan_edit.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_protocol_semver_cascade.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_skill_patch_sentinel.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_tier_policy.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_pair_rail.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_config_protection.py"
          }
        ]
      },
      {
        "matcher": "Edit|Write|MultiEdit|mcp__.*",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_canonical_edit.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_arbitration_kernel.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_canonical_edit.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_arbitration_kernel.py"
          }
        ]
      },
      {
        "matcher": "Read",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_read_injection.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_read_injection.py"
          }
        ]
      },
      {
        "matcher": "mcp__codex__codex|mcp__codex__codex-reply",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_codex_filewrite.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_codex_filewrite.py"
          }
        ]
      },
      {
        "matcher": "Agent|Bash|Edit|Write|MultiEdit|Read|Glob|Grep|WebFetch|WebSearch|NotebookEdit|TodoWrite|Task|mcp__.*",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_anti_ceo_overhead.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_anti_ceo_overhead.py"
          }
        ]
      },
      {
        "matcher": "Bash|Edit|Write|MultiEdit",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_worktree_writer.py"
          },
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_worktree_writer.py"
          }
        ]
      },
      {
        "matcher": "Workflow",
        "hooks": [
          {
            "type": "command",
            "command": "bash \"$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh\" check_workflow_launch.py"
          }
        ]
      }
    ]
  }
}

Skills (116)

anthropologistgeographerhistoriannarratologistpsychologistanalytics-reporterexecutive-summaryfinance-trackersupport-respondercivil-engineeradvanced-evaluationagent-evaluationagentic-actions-auditorcpp-build-systemscpp-coding-standardscpp-testingml-evaluation-patternsml-serving-patternspytorch-patternsdeveloper-advocatefrontend-slidesui-demoassessment-integritylearning-analyticsstudent-data-privacystudy-abroad-advisoryembedded-firmwarebookkeeper-controllerfinancial-analystfpa-analysttax-strategistblockchain-security-auditequity-researchexchange-api-integrationexchange-onboarding-playbookfinancial-correctness-and-mathfinancial-displayFintech Frontend Data Layer & Real-Timefintech-frontend-patternsprediction-marketsreal-time-market-systemssolidity-smart-contractstrading-executiongolang-patternsgolang-servicesgolang-testingaccessibility-section-508digital-presalesfoia-and-recordspublic-procurementhealthcare-customer-servicemarketing-complianceguest-serviceshr-onboardingrecruitment-specialistcultural-intelligencefrench-consultingkorean-businesslanguage-translatoridentity-graph-operatorjava-coding-standardsjvm-testingspringboot-patternsclient-intakedocument-reviewlegal-billingagentic-search-optimizerai-citation-strategistapp-store-optimizerbook-co-authorcarousel-growth-enginecontent-creatorgrowth-hackerinstagram-curatorlinkedin-content-creatorpodcast-strategistreddit-community-builderseo-specialistsocial-media-strategisttiktok-strategisttwitter-engagervideo-optimization-specialistmobile-app-builderauditorcreative-strategistpaid-social-strategistppc-strategistprogrammatic-buyersearch-query-analysttracking-specialistexperiment-trackerproject-shepherdstudio-operationsstudio-producerbuyer-seller-agentloan-officer-assistantcustomer-returnscms-developerfilament-specialistprisma-patternssalesforce-architectaccount-strategistdeal-strategistdiscovery-coachoutbound-strategistpipeline-analystproposal-strategistsales-coachsales-engineersales-outreachsupply-chain-strategistkill-switcheslatency-budgetsorder-routingcorporate-training-designervoice-ai-integration

Subagents (13)

_dispatch—
_probe_architectPLAN-020 Phase 0 item 5 governance probe — verifies that a native subagent dispatched with `CEO_ARCHITECT_ACTIVE=1` env var is blocked from acting as a parallel CEO architect. Architect role must rema
_probe_canonical_editPLAN-020 Phase 0 item 5 governance probe — verifies that a native subagent attempting to Edit/Write a canonical-guarded path WITHOUT a sentinel approved.md is blocked by `check_canonical_edit.py`. Exp
_probe_missing_skillPLAN-020 Phase 0 item 5 governance probe — verifies that `check_agent_spawn.py` BLOCKS dispatch via the native subagent rail when the spawn prompt has no skill content (neither `## SKILL CONTENT` inli
code-reviewer
model: claude-fable-5
Staff Code Reviewer with merge VETO authority. Loads code-review-checklist skill via reference (PLAN-020 ADR-051). Use for any change requiring quality gate (every PR, every commit). Identifies bugs,
devops
model: claude-sonnet-4-6
DevOps & Platform Engineer specializing in CI/CD pipeline design, GitHub Actions hardening (SHA-pin, OIDC, fork-safe triggers), Docker optimization, deployment platform integration, health check engin
identity-trust-architect
model: claude-fable-5
Principal Identity & Trust Architect with VETO authority over token lifecycle, authorization model, and service-to-service trust. Loads identity-and-trust-architecture skill via reference (PLAN-020 AD
incident-commander
model: claude-fable-5
Principal Incident Commander with severity / scope / all-clear VETO authority. Loads incident-management skill via reference (PLAN-020 ADR-051). Use for: live incident triage, severity classification,
llm-finops-architect
model: claude-sonnet-4-6
LLM FinOps Architect specializing in model-tier routing, cost-envelope governance, burn-rate monitoring, per-plan token budgets, parent-inheritance trap detection, and routing decision protocols. Load
performance-engineer
model: claude-sonnet-4-6
Principal Performance Engineer specializing in latency analysis, GC tuning, memory profiling, hot path optimization, percentile-driven measurement, and subprocess startup cost analysis. Loads performa
qa-architect
model: claude-sonnet-4-6
Principal QA Architect specializing in test strategy, edge cases, regression prevention, mutation testing, property-based testing, contract tests, fuzz harnesses, and CI flake elimination. Loads testi
security-engineer
model: claude-fable-5
Principal Security Engineer with auth/crypto VETO authority. Loads security-and-auth skill via reference (PLAN-020 ADR-051). Use for: auth changes, token handling, encryption, threat modeling, input v
threat-detection-engineer
model: claude-fable-5
Principal Threat Detection Engineer with VETO authority over detection-as-code coverage, false-positive-rate drift, and SOC alert quality. Loads security-and-auth skill via reference (PLAN-020 ADR-051

Hooks (60)

eventmatcherruns
PreToolUseAgentbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_agent_spawn.py
PreToolUseBashbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_bash_safety.py
PreToolUseBashbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_adversary.py
PreToolUseEdit|Write|MultiEditbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_plan_edit.py
PreToolUseEdit|Write|MultiEdit|mcp__.*bash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_canonical_edit.py
PreToolUseEdit|Write|MultiEditbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_protocol_semver_cascade.py
PreToolUseEdit|Write|MultiEditbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_skill_patch_sentinel.py
PreToolUseEdit|Write|MultiEditbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_tier_policy.py
PreToolUseEdit|Write|MultiEdit|mcp__.*bash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_arbitration_kernel.py
PreToolUseBashbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_scratchpad_access.py
PreToolUseAgentbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_budget.py
PreToolUseReadbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_read_injection.py
PreToolUseEdit|Write|MultiEditbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_pair_rail.py
PreToolUsemcp__codex__codex|mcp__codex__codex-replybash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_codex_filewrite.py
PreToolUseAgent|Bash|Edit|Write|MultiEdit|Read|Glob|Grep|WebFetch|WebSearch|NotebookEdit|TodoWrite|Task|mcp__.*bash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_anti_ceo_overhead.py
PreToolUseBashbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_cost_envelope.py
PreToolUseBash|Edit|Write|MultiEditbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_worktree_writer.py
PreToolUseEdit|Write|MultiEditbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_config_protection.py
PreToolUseBashbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_ledger_checkpoint.py
PreToolUseWorkflowbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_workflow_launch.py
PostToolUseAgentbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" audit_log.py
PostToolUseAgentbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_confidence_gate.py
PostToolUseAgentbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_output_safety.py
PostToolUseAgentbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_subagent_fabrication.py
PostToolUseAgentecho '{"decision":"allow","message":"POST-AGENT: Check git diff to verify file assignment compliance. Run: git diff --name-only"}'
PostToolUseReadbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_skill_reference_read.py
PostToolUse*bash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_output_secrets.py
PostToolUseEdit|Write|MultiEditbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_skill_bootstrap_post.py
PostToolUseWebFetch|WebSearchbash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_webfetch_injection.py
PostToolUsemcp__.*bash "$CLAUDE_PROJECT_DIR/.claude/hooks/_python-hook.sh" check_mcp_response.py

Slash commands (27)

/agent-budget/architect/audit-page/audit-tokens/ceo-boot/ceo-info/context-budget/council/debate/effort/fan-plan/goap/lesson-evolve/lesson-review/memory-scratchpad/night-mode/onboard/pitfall/resume/self-test/skill-health/skill-review/spawn/squad-install/status/terse/veto-check

Permissions

deny (54)
Bash(git push --force*)
Edit(PROTOCOL.md)
Edit(.claude/settings.json)
Edit(SPEC/**)
Read(~/.ssh/**)
Read(~/.aws/**)
Read(~/.npmrc)
Read(~/.config/gcloud/**)
Read(~/.kube/config)
Read(~/.docker/config.json)
Read(~/.git-credentials)
Read(~/.netrc)
Read(~/.pypirc)
Read(**/.env)
Read(**/.env.local)
Read(**/.env.*.local)
Read(**/.env.development)
Read(**/.env.dev)
Read(**/.env.production)
Read(**/.env.prod)
Read(**/.env.staging)
Read(**/.env.test)
Read(**/.env.ci)
Bash(curl * | bash)
Edit(.claude/settings.local.json)
Edit(.claude/state/night-mode.json)
Edit(.claude/scripts/night-mode.py)
Bash(git push --force*)
Edit(PROTOCOL.md)
Edit(.claude/settings.json)
Edit(SPEC/**)
Read(~/.ssh/**)
Read(~/.aws/**)
Read(~/.npmrc)
Read(~/.config/gcloud/**)
Read(~/.kube/config)
Read(~/.docker/config.json)
Read(~/.git-credentials)
Read(~/.netrc)
Read(~/.pypirc)
Read(**/.env)
Read(**/.env.local)
Read(**/.env.*.local)
Read(**/.env.development)
Read(**/.env.dev)
Read(**/.env.production)
Read(**/.env.prod)
Read(**/.env.staging)
Read(**/.env.test)
Read(**/.env.ci)
Bash(curl * | bash)
Edit(.claude/settings.local.json)
Edit(.claude/state/night-mode.json)
Edit(.claude/scripts/night-mode.py)
ask (0)
—
allow (18)
Bash(git status*)
Bash(git log*)
Bash(git diff*)
Bash(ls)
Bash(ls *)
Bash(grep *)
Bash(head *)
Bash(tail *)
Bash(wc *)
Bash(git status*)
Bash(git log*)
Bash(git diff*)
Bash(ls)
Bash(ls *)
Bash(grep *)
Bash(head *)
Bash(tail *)
Bash(wc *)

Similar rigs

copied ✓