Agent Guardrails
Git hooks en scanners die mechanisch agent coding rules afdwingen
Tested · Didn't pass
Wat het doet
Installeert git pre-commit hooks en shell scanners die mechanisch hardcoded secrets, code-bypass patronen, en SQL/command injection blokkeren in plaats van te vertrouwen op prompt regels. Activeert wanneer u standaarden wilt afdwingen op de bewerkingen van een AI agent, pre-commit afdwinging wilt toevoegen, of een repo wilt scannen op gelekte credentials.
Testrapport
Voerde de gebundelde check-secrets.sh woordelijk uit op een bestand met drie live-uitziende sleutels (een sk- OpenAI key, een AKIA AWS key, een xoxb- Slack token) en het printte 'Security scan passed' met exit 0 -- de headline secret-detection feature werkt stilzwijgend niet op standaard macOS omdat elk secret patroon grep -P gebruikt, wat BSD /usr/bin/grep (de grep die een `bash script.sh` aanroep oplost) niet ondersteunt, dus de fout wordt opgeslokt door 2>/dev/null. Dezelfde kapotte grep -P zit in de pre-commit hook. Alleen de plain-grep checks werken: het ving wel een SQL-injection en een command-injection lijn plus een ontbrekende .gitignore. Een no-skill lezing van hetzelfde bestand markeert alle drie de geheimen onmiddellijk, dus zoals geleverd is de belangrijkste functionaliteit erger dan niets -- het geeft de gebruiker een vals groen licht.
Getest op: 2026-07-25 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/jzOcb/agent-guardrails mkdir -p ~/.claude/skills cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails
Commando's en voorbeeldprompts
/agent-guardrailsGit hooks en scanners die mechanisch agent coding rules afdwingen
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Add pre-commit hooks to block hardcoded secrets in this repoScan my codebase for leaked API keys before I commitEnforce coding standards on the agent with git hook scanners