Agent Guardrails
Hooks Git et scanners qui appliquent mécaniquement les règles de codage des agents
Tested · Didn't pass
Ce que fait
Installe des hooks git pre-commit et des scanners shell qui bloquent mécaniquement les secrets codés en dur, les patterns de contournement de code et les injections SQL/commandes au lieu de s'appuyer sur des règles d'invite. Se déclenche lorsque vous souhaitez appliquer des standards sur les modifications d'un agent IA, ajouter une application pre-commit, ou scanner un dépôt pour des identifiants divulgués.
Rapport de test
Exécuté le script check-secrets.sh fourni à l'identique sur un fichier contenant trois clés d'apparence active (une clé sk- OpenAI, une clé AKIA AWS, un token xoxb- Slack) et il a affiché 'Security scan passed' avec un exit 0 -- la fonctionnalité principale de détection de secrets ne fonctionne pas silencieusement sur macOS standard car chaque pattern de secret utilise grep -P, que BSD /usr/bin/grep (le grep qu'une invocation `bash script.sh` résout) ne supporte pas, donc l'erreur est avalée par 2>/dev/null. Le même grep -P cassé se trouve dans le hook pre-commit. Seules les vérifications plain-grep fonctionnent : il a bien détecté une injection SQL et une ligne d'injection de commande ainsi qu'un .gitignore manquant. Une lecture sans compétence du même fichier signale instantanément les trois secrets, donc tel que livré, la capacité phare est pire que rien -- elle donne à l'utilisateur un faux feu vert.
Testé le: 2026-07-25 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/jzOcb/agent-guardrails mkdir -p ~/.claude/skills cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails
Commandes et exemples de prompts
/agent-guardrailsHooks Git et scanners qui appliquent mécaniquement les règles de codage des agents
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Add pre-commit hooks to block hardcoded secrets in this repoScan my codebase for leaked API keys before I commitEnforce coding standards on the agent with git hook scanners