Agent Guardrails

Hooki Git i skanery, które mechanicznie egzekwują zasady kodowania agentów

Autor: jzOcb · jzOcb/agent-guardrails

Tested · Didn't pass

Agent Guardrails — Hooki Git i skanery, które mechanicznie egzekwują zasady kodowania agentów

Co robi ten skill

Instaluje hooki git pre-commit i skanery shellowe, które mechanicznie blokują zaszyte na stałe sekrety, wzorce omijania kodu i wstrzykiwanie SQL/komend, zamiast polegać na regułach promptów. Uruchamia się, gdy chcesz egzekwować standardy w edycjach agenta AI, dodać egzekwowanie pre-commit lub skanować repozytorium pod kątem wyciekłych poświadczeń.

Raport z testu

Uruchomiono dołączony check-secrets.sh dosłownie na pliku zawierającym trzy wyglądające na aktywne klucze (klucz sk- OpenAI, klucz AKIA AWS, token xoxb- Slack) i wydrukował 'Security scan passed' z kodem wyjścia 0 — główna funkcja wykrywania sekretów cicho nie działa na standardowym macOS, ponieważ każdy wzorzec sekretu używa grep -P, którego BSD /usr/bin/grep (grep, który rozwiązuje wywołanie `bash script.sh`) nie obsługuje, więc błąd jest połykany przez 2>/dev/null. Ten sam uszkodzony grep -P znajduje się w hooku pre-commit. Działają tylko proste sprawdzenia grep: wykrył wstrzyknięcie SQL i linię wstrzyknięcia komendy plus brakujący .gitignore. Odczyt tego samego pliku bez umiejętności natychmiast oznacza wszystkie trzy sekrety, więc w dostarczonej formie główna funkcja jest gorsza niż nic — daje użytkownikowi fałszywe zielone światło.

Testowano: 2026-07-25 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/jzOcb/agent-guardrails
mkdir -p ~/.claude/skills
cd agent-guardrails && cp -r . ~/.claude/skills/agent-guardrails

Komendy i przykładowe prompty

  • /agent-guardrailsHooki Git i skanery, które mechanicznie egzekwują zasady kodowania agentów

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Add pre-commit hooks to block hardcoded secrets in this repo
  • Scan my codebase for leaked API keys before I commit
  • Enforce coding standards on the agent with git hook scanners