anthropics / anthropics/claude-code

Hook quebrado do plugin security-guidance gera loop de notificações automáticas idênticas (~30+ repetições)

Open
#94,729 0 comments 0 reactions 0 assignees View on GitHub
area:hooks area:plugins bug duplicate platform:windows
Dominant language
Python
Stars
145k
Forks
23.1k
PR merge metrics
PR metrics pending

Description

**Ambiente:**
- Claude Code desktop app, Windows 11 Home Single Language 10.0.26200
- Plugin envolvido: `security-guidance` (id `plugin_01YBNfaNwQztYsnUydt8m47G`)

**O que aconteceu:**
Durante uma conversa normal, uma `task-notification` de "Background security review found issues" começou a chegar repetidamente — de forma idêntica, ao longo de dezenas de turnos consecutivos, sem nenhuma mensagem real do usuário entre elas. Cada ocorrência trazia o mesmo erro:

```
C:\Users\55119\AppData\Local\Microsoft\WindowsApps\python3.13.exe: can't open file
'C:\Users\55119\AppData\Roaming\Claude\local-agent-mode-sessions\6a4b2e19-2d58-45b5-bed7-84ac419d24cb\30b757ca-4a12-4328-ad6d-f6251803f221\rpm\plugin_01YBNfaNwQztYsnUydt8m47G\hooks\security_reminder_hook.py':
[Errno 2] No such file or directory
```

O hook do plugin `security-guidance` tenta rodar `security_reminder_hook.py` num caminho que **não existe** no pacote instalado — o script nunca foi de fato empacotado/copiado para essa pasta `rpm\\hooks\`. O resultado não foi um erro único e silencioso: o mecanismo por trás disso re-executou a mesma tentativa repetidamente, gerando dezenas de notificações idênticas no meio da conversa, sem novidade nenhuma a cada vez.

**Como cessou:** não foi corrigido — a sessão MCP subjacente caiu e reconectou (reinício não solicitado pelo usuário), o que por acaso encerrou o processo travado. Não houve nenhuma ação do usuário que tenha resolvido o loop.

**Impacto:**
- Cada repetição consumiu uma rodada de contexto/turno na conversa (a notificação em si, mais a resposta necessária do assistente reconhecendo-a), por um período prolongado, sem nenhum valor ou informação nova sendo entregue.
- Isso representa consumo de uso/tokens da conta gerado inteiramente por um defeito de empacotamento do plugin — não por atividade solicitada pelo usuário.

**Pedido:**
1. Corrigir o empacotamento do plugin `security-guidance` para que `security_reminder_hook.py` exista no caminho esperado, e/ou fazer o hook falhar de forma silenciosa (sem reagendar-se em loop) quando o script não é encontrado.
2. Avaliar a possibilidade de crédito/reembolso do uso consumido pelas repetições automáticas dessa notificação nesta sessão — foi consumo gerado por falha do produto, não por uso legítimo do usuário. Posso fornecer o ID da sessão ou trecho da transcrição, se ajudar a auditoria.

🤖 Generated with [Claude Code](https://claude.com/claude-code)

Contributor guide

No contributing guide indexed for this repository

Research direction

Start by locating security_reminder_hook.py and the security-guidance plugin packaging or hook entry point, then reproduce the missing-file path on Windows. Trace the behavior after the hook reports [Errno 2], including any retry or rescheduling, and check how the plugin is copied into the session directory. Done means the hook is packaged at the expected path or a missing script produces one non-repeating failure.

Written by the indexing model from the issue text.

Assessment

Tech stack
python
Domain
cli, tooling
Issue type
Bug
Difficulty
4/5
Estimated time
3-5 days
Activity status
Active
Clarity
Mostly clear
Newbie friendliness
48/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.