
Ralph Wiggum plugin implementation that works after the CVE-2025-54795 security patch
क्लॉड कोड के लिए राल्फ विगम ऑटोनॉमस लूप तकनीक का एक कार्यशील कार्यान्वयन।
एंथ्रोपिक के प्लगइन मार्केटप्लेस में आधिकारिक ralph-wiggum प्लगइन वर्तमान में क्लॉड कोड v1.0.20 (अगस्त 2025) में सुरक्षा अपडेट के कारण टूटा हुआ है।
सुरक्षा पैच (CVE-2025-54795) सही ढंग से $() कमांड प्रतिस्थापन और मल्टी-लाइन bash कमांड को ब्लॉक करता है ताकि कमांड इंजेक्शन हमलों को रोका जा सके। हालांकि, आधिकारिक प्लगइन की कमांड फ़ाइल में मल्टी-लाइन bash है जो इस सुरक्षा को ट्रिगर करती है:
Error: Bash command permission check failed for pattern "...":
Command contains newlines that could separate multiple commands
कई मुद्दे दर्ज किए गए हैं:
3 जनवरी, 2026 तक, ये अनसुलझे हैं।
यह एक स्वच्छ पुनर्निर्माण है जो वर्तमान क्लॉड कोड सुरक्षा प्रतिबंधों के साथ काम करता है।
मुख्य वास्तुशिल्प अंतर: आधिकारिक प्लगइन bash को सीधे कमांड फ़ाइल से निष्पादित करने का प्रयास करता है। यह प्लगइन इसके बजाय क्लॉड को अपने Write टूल का उपयोग करके स्टेट फ़ाइल बनाने का निर्देश देता है, जिससे कमांड फ़ाइल बिना किसी bash निष्पादन के शुद्ध markdown रहती है। स्टॉप हुक अनुमति प्रणाली के बाहर एक अलग शेल स्क्रिप्ट के रूप में चलता है।
claude --plugin-dir /path/to/ralph
# Create marketplace
mkdir -p ~/claude-plugins/.claude-plugin
echo '{"name": "local", "owner": {"name": "You"}}' > ~/claude-plugins/.claude-plugin/marketplace.json
# Move plugin into marketplace
mv /path/to/ralph ~/claude-plugins/
# In Claude Code:
/plugin marketplace add ~/claude-plugins
/plugin install ralph@local
/ralph:ralph-loop "Your task" --max-iterations 30 --completion-promise "DONE"
| तर्क | विवरण | डिफ़ॉल्ट |
|---|---|---|
| prompt | पूरा करने का कार्य | (आवश्यक) |
| --max-iterations N | सुरक्षा सीमा | 30 |
| --completion-promise TEXT | समाप्ति संकेत | TASK_COMPLETE |
/ralph:ralph-loop "Build a REST API with tests" --completion-promise "API_COMPLETE"
/ralph:ralph-loop "Follow the instructions in CLAUDE.md" --max-iterations 50 --completion-promise "BENCHMARK_COMPLETE"
/ralph:cancel-ralph
.claude/ralph-loop.local.md बनाने का निर्देश देता है जिसमें कार्य और कॉन्फ़िगरेशन होता है।<promise>COMPLETION_PROMISE</promise> की जाँच करता है।{"decision": "block", "reason": "..."} लौटाता है, क्लॉड जारी रखता है।jq (स्टॉप हुक में JSON पार्सिंग के लिए)MIT