Agent Guardrails
Git hooky a skenery, které mechanicky vynucují pravidla kódování agentů
Tested · Didn't pass
Co umí
Instaluje git pre-commit hooky a shell skenery, které mechanicky blokují pevně zakódované tajemství, vzory obcházení kódu a SQL/command injection namísto spoléhání na pravidla promptů. Spouští se, když chcete vynutit standardy na úpravy AI agenta, přidat vynucení pre-commit nebo skenovat repo na uniklé pověření.
Testovací report
Spustil jsem přibalený check-secrets.sh doslovně na souboru obsahujícím tři živě vypadající klíče (sk- OpenAI key, AKIA AWS key, xoxb- Slack token) a vytiskl 'Security scan passed' s exit 0 – hlavní funkce detekce tajemství tiše nefunguje na standardním macOS, protože každý vzor tajemství používá grep -P, který BSD /usr/bin/grep (grep, na který se `bash script.sh` odkazuje) nepodporuje, takže chyba je pohlcena 2>/dev/null. Stejný rozbitý grep -P se nachází v pre-commit hooku. Fungují pouze kontroly plain-grep: zachytil SQL-injection a command-injection řádek plus chybějící .gitignore. Čtení stejného souboru bez dovednosti okamžitě označí všechny tři tajemství, takže dodaná hlavní schopnost je horší než nic – dává uživateli falešné zelené světlo.
Testováno: 2026-07-25 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/jzOcb/agent-guardrails mkdir -p ~/.claude/skills cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails
Příkazy a ukázkové prompty
/agent-guardrailsGit hooky a skenery, které mechanicky vynucují pravidla kódování agentů
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Add pre-commit hooks to block hardcoded secrets in this repoScan my codebase for leaked API keys before I commitEnforce coding standards on the agent with git hook scanners