Agent Guardrails

Git hooky a skenery, které mechanicky vynucují pravidla kódování agentů

od jzOcb · jzOcb/agent-guardrails

Tested · Didn't pass

Agent Guardrails — Git hooky a skenery, které mechanicky vynucují pravidla kódování agentů

Co umí

Instaluje git pre-commit hooky a shell skenery, které mechanicky blokují pevně zakódované tajemství, vzory obcházení kódu a SQL/command injection namísto spoléhání na pravidla promptů. Spouští se, když chcete vynutit standardy na úpravy AI agenta, přidat vynucení pre-commit nebo skenovat repo na uniklé pověření.

Testovací report

Spustil jsem přibalený check-secrets.sh doslovně na souboru obsahujícím tři živě vypadající klíče (sk- OpenAI key, AKIA AWS key, xoxb- Slack token) a vytiskl 'Security scan passed' s exit 0 – hlavní funkce detekce tajemství tiše nefunguje na standardním macOS, protože každý vzor tajemství používá grep -P, který BSD /usr/bin/grep (grep, na který se `bash script.sh` odkazuje) nepodporuje, takže chyba je pohlcena 2>/dev/null. Stejný rozbitý grep -P se nachází v pre-commit hooku. Fungují pouze kontroly plain-grep: zachytil SQL-injection a command-injection řádek plus chybějící .gitignore. Čtení stejného souboru bez dovednosti okamžitě označí všechny tři tajemství, takže dodaná hlavní schopnost je horší než nic – dává uživateli falešné zelené světlo.

Testováno: 2026-07-25 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/jzOcb/agent-guardrails
mkdir -p ~/.claude/skills
cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails

Příkazy a ukázkové prompty

  • /agent-guardrailsGit hooky a skenery, které mechanicky vynucují pravidla kódování agentů

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Add pre-commit hooks to block hardcoded secrets in this repo
  • Scan my codebase for leaked API keys before I commit
  • Enforce coding standards on the agent with git hook scanners