このプロジェクトについて
guard-and-guideは、AIコーディングエージェントが危険な操作を実行するのを防ぐCLIセキュリティツールです。Claude CodeまたはGemini CLIで実行前フックとして登録され、実行前にツール呼び出しを傍受し、TOMLファイルで定義された設定可能なルールを適用することで機能します。
エージェントがルールの正規表現パターンに一致する操作を試みると、ツールはリクエストを拒否し、理由を説明してより安全な代替手段を提案するガイダンスを出力します。コーディングエージェントは、絶対パスや代替コマンド、その他の回避策を試すことで制限を突破しようとしがちであるため、これは単純な拒否よりも効果的です。
ルールは、正規のツール名(Bash、File、Read、Write、Edit)と正規表現パターンを組み合わせて使用します。FileエイリアスはRead、Write、Edit操作を対象とします。典型的なルールでは、`git push`や`.env`ファイルへのアクセスをブロックし、代わりにユーザーに尋ねるようエージェントに指示する場合があります。
インストールはNix(`nix profile install github:kawarimidoll/guard-and-guide`)またはCargo(`cargo install --git https://github.com/kawarimidoll/guard-and-guide`)で利用できます。セットアップでは、`~/.config/guard-and-guide/rules.toml`を作成し、フック設定を`~/.claude/settings.json`(PreToolUse)または`~/.gemini/settings.json`(BeforeTool)のいずれかに追加する必要があります。Copilot CLIのサポートは計画されています。
このツールはRustで書かれており、MITライセンスの下で提供されています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.