Agent Guardrails

Hooks de Git y escáneres que aplican mecánicamente las reglas de codificación del agente

Por jzOcb · jzOcb/agent-guardrails

Tested · Didn't pass

Agent Guardrails — Hooks de Git y escáneres que aplican mecánicamente las reglas de codificación del agente

Qué hace

Instala hooks pre-commit de git y escáneres de shell que bloquean mecánicamente secretos codificados, patrones de bypass de código e inyección SQL/de comandos en lugar de depender de reglas de prompt. Se activa cuando se desea aplicar estándares en las ediciones de un agente de IA, añadir aplicación pre-commit o escanear un repositorio en busca de credenciales filtradas.

Informe de la prueba

Ejecuté el check-secrets.sh incluido textualmente en un archivo que contenía tres claves de aspecto real (una clave sk- OpenAI, una clave AKIA AWS, un token xoxb- Slack) y imprimió 'Security scan passed' con exit 0 -- la característica principal de detección de secretos no funciona silenciosamente en macOS estándar porque cada patrón de secreto usa grep -P, que BSD /usr/bin/grep (el grep que resuelve una invocación `bash script.sh`) no soporta, por lo que el error es tragado por 2>/dev/null. El mismo grep -P roto se encuentra en el hook pre-commit. Solo funcionan las comprobaciones de grep simple: sí detectó una inyección SQL y una línea de inyección de comandos más un .gitignore faltante. Una lectura sin habilidad del mismo archivo marca los tres secretos instantáneamente, por lo que, tal como se envía, la capacidad principal es peor que nada -- le da al usuario una falsa luz verde.

Probado el: 2026-07-25 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/jzOcb/agent-guardrails
mkdir -p ~/.claude/skills
cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails

Comandos y prompts de ejemplo

  • /agent-guardrailsHooks de Git y escáneres que aplican mecánicamente las reglas de codificación del agente

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Add pre-commit hooks to block hardcoded secrets in this repo
  • Scan my codebase for leaked API keys before I commit
  • Enforce coding standards on the agent with git hook scanners