Agent Guardrails
Git hooks og skannere som mekanisk håndhever agentkode-regler
Tested · Didn't pass
Hva den gjør
Installerer git pre-commit hooks og shell-skannere som mekanisk blokkerer hardkodede hemmeligheter, kode-bypass-mønstre og SQL/command injection i stedet for å stole på prompt-regler. Utløses når du vil håndheve standarder for en AI-agents redigeringer, legge til pre-commit-håndhevelse, eller skanne et repo for lekkede legitimasjoner.
Testrapport
Kjørte den medfølgende check-secrets.sh ordrett på en fil som inneholdt tre live-utseende nøkler (en sk- OpenAI key, en AKIA AWS key, en xoxb- Slack token), og den skrev ut 'Security scan passed' med exit 0 – headline secret-detection-funksjonen utfører stille ingen operasjoner på standard macOS fordi hvert hemmelige mønster bruker grep -P, som BSD /usr/bin/grep (grep en `bash script.sh`-kall løser) ikke støtter, så feilen svelges av 2>/dev/null. Den samme ødelagte grep -P sitter i pre-commit hook. Kun de enkle grep-sjekkene fungerer: den fanget en SQL-injection og en command-injection-linje pluss en manglende .gitignore. En lesing av samme fil uten ferdighet flagger alle tre hemmelighetene umiddelbart, så som levert er den fremtredende funksjonen verre enn ingenting – den gir brukeren et falskt grønt lys.
Testet på: 2026-07-25 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/jzOcb/agent-guardrails mkdir -p ~/.claude/skills cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails
Kommandoer og eksempelprompter
/agent-guardrailsGit hooks og skannere som mekanisk håndhever agentkode-regler
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Add pre-commit hooks to block hardcoded secrets in this repoScan my codebase for leaked API keys before I commitEnforce coding standards on the agent with git hook scanners