Agent Guardrails
Hooks de Git y escáneres que aplican mecánicamente las reglas de codificación del agente
Tested · Didn't pass
Qué hace
Instala hooks pre-commit de git y escáneres de shell que bloquean mecánicamente secretos codificados, patrones de bypass de código e inyección SQL/de comandos en lugar de depender de reglas de prompt. Se activa cuando se desea aplicar estándares en las ediciones de un agente de IA, añadir aplicación pre-commit o escanear un repositorio en busca de credenciales filtradas.
Informe de la prueba
Ejecuté el check-secrets.sh incluido textualmente en un archivo que contenía tres claves de aspecto real (una clave sk- OpenAI, una clave AKIA AWS, un token xoxb- Slack) y imprimió 'Security scan passed' con exit 0 -- la característica principal de detección de secretos no funciona silenciosamente en macOS estándar porque cada patrón de secreto usa grep -P, que BSD /usr/bin/grep (el grep que resuelve una invocación `bash script.sh`) no soporta, por lo que el error es tragado por 2>/dev/null. El mismo grep -P roto se encuentra en el hook pre-commit. Solo funcionan las comprobaciones de grep simple: sí detectó una inyección SQL y una línea de inyección de comandos más un .gitignore faltante. Una lectura sin habilidad del mismo archivo marca los tres secretos instantáneamente, por lo que, tal como se envía, la capacidad principal es peor que nada -- le da al usuario una falsa luz verde.
Probado el: 2026-07-25 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/jzOcb/agent-guardrails mkdir -p ~/.claude/skills cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails
Comandos y prompts de ejemplo
/agent-guardrailsHooks de Git y escáneres que aplican mecánicamente las reglas de codificación del agente
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Add pre-commit hooks to block hardcoded secrets in this repoScan my codebase for leaked API keys before I commitEnforce coding standards on the agent with git hook scanners