Agent Guardrails
Hook Git e scanner che applicano meccanicamente le regole di codifica degli agenti
Tested · Didn't pass
Cosa fa
Installa hook pre-commit git e scanner shell che bloccano meccanicamente segreti hardcoded, pattern di bypass del codice e iniezioni SQL/di comando invece di affidarsi a regole di prompt. Si attiva quando si desidera imporre standard sulle modifiche di un agente AI, aggiungere l'applicazione pre-commit o scansionare un repo per credenziali trapelate.
Rapporto di test
Eseguito check-secrets.sh incluso alla lettera su un file contenente tre chiavi dall'aspetto reale (una chiave OpenAI sk-, una chiave AWS AKIA, un token Slack xoxb-) e ha stampato 'Security scan passed' con exit 0 -- la funzionalità principale di rilevamento dei segreti non funziona silenziosamente su macOS standard perché ogni pattern di segreti usa grep -P, che BSD /usr/bin/grep (il grep che una invocazione `bash script.sh` risolve) non supporta, quindi l'errore viene inghiottito da 2>/dev/null. Lo stesso grep -P rotto si trova nell'hook pre-commit. Funzionano solo i controlli plain-grep: ha rilevato un'iniezione SQL e una riga di iniezione di comando più un .gitignore mancante. Una lettura senza skill dello stesso file segnala istantaneamente tutti e tre i segreti, quindi come fornita la capacità principale è peggio di niente -- dà all'utente un falso via libera.
Testato il: 2026-07-25 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/jzOcb/agent-guardrails mkdir -p ~/.claude/skills cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails
Comandi e prompt di esempio
/agent-guardrailsHook Git e scanner che applicano meccanicamente le regole di codifica degli agenti
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Add pre-commit hooks to block hardcoded secrets in this repoScan my codebase for leaked API keys before I commitEnforce coding standards on the agent with git hook scanners