À propos du projet

guard-and-guide est un outil de sécurité CLI qui protège les agents de codage IA contre l'exécution d'opérations dangereuses. Il fonctionne en s'enregistrant comme hook pré-exécution dans Claude Code ou Gemini CLI, en interceptant les appels d'outils avant leur exécution et en appliquant des règles configurables définies dans un fichier TOML. Lorsqu'un agent tente une opération correspondant au motif regex d'une règle, l'outil refuse la demande et produit un message d'orientation expliquant pourquoi et suggérant une alternative plus sûre. Cette approche est plus efficace qu'un simple refus, car les agents de codage ont tendance à persévérer malgré les restrictions en essayant des chemins absolus, des commandes alternatives ou d'autres contournements. Les règles utilisent des noms canoniques d'outils (Bash, File, Read, Write, Edit) couplés à des motifs regex. L'alias File couvre les opérations Read, Write et Edit. Une règle typique pourrait bloquer `git push` ou l'accès aux fichiers `.env`, en instruisant l'agent de demander à l'utilisateur. L'installation est disponible via Nix (`nix profile install github:kawarimidoll/guard-and-guide`) ou Cargo (`cargo install --git https://github.com/kawarimidoll/guard-and-guide`). La configuration nécessite la création de `~/.config/guard-and-guide/rules.toml` et l'ajout de la configuration du hook soit dans `~/.claude/settings.json` (PreToolUse), soit dans `~/.gemini/settings.json` (BeforeTool). Le support de Copilot CLI est prévu. L'outil est écrit en Rust et sous licence MIT.