Agent Guardrails

Hook Git e scanner che applicano meccanicamente le regole di codifica degli agenti

di jzOcb · jzOcb/agent-guardrails

Tested · Didn't pass

Agent Guardrails — Hook Git e scanner che applicano meccanicamente le regole di codifica degli agenti

Cosa fa

Installa hook pre-commit git e scanner shell che bloccano meccanicamente segreti hardcoded, pattern di bypass del codice e iniezioni SQL/di comando invece di affidarsi a regole di prompt. Si attiva quando si desidera imporre standard sulle modifiche di un agente AI, aggiungere l'applicazione pre-commit o scansionare un repo per credenziali trapelate.

Rapporto di test

Eseguito check-secrets.sh incluso alla lettera su un file contenente tre chiavi dall'aspetto reale (una chiave OpenAI sk-, una chiave AWS AKIA, un token Slack xoxb-) e ha stampato 'Security scan passed' con exit 0 -- la funzionalità principale di rilevamento dei segreti non funziona silenziosamente su macOS standard perché ogni pattern di segreti usa grep -P, che BSD /usr/bin/grep (il grep che una invocazione `bash script.sh` risolve) non supporta, quindi l'errore viene inghiottito da 2>/dev/null. Lo stesso grep -P rotto si trova nell'hook pre-commit. Funzionano solo i controlli plain-grep: ha rilevato un'iniezione SQL e una riga di iniezione di comando più un .gitignore mancante. Una lettura senza skill dello stesso file segnala istantaneamente tutti e tre i segreti, quindi come fornita la capacità principale è peggio di niente -- dà all'utente un falso via libera.

Testato il: 2026-07-25 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/jzOcb/agent-guardrails
mkdir -p ~/.claude/skills
cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails

Comandi e prompt di esempio

  • /agent-guardrailsHook Git e scanner che applicano meccanicamente le regole di codifica degli agenti

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Add pre-commit hooks to block hardcoded secrets in this repo
  • Scan my codebase for leaked API keys before I commit
  • Enforce coding standards on the agent with git hook scanners