프로젝트 소개

guard-and-guide는 AI 코딩 에이전트가 위험한 작업을 실행하지 못하도록 보호하는 CLI 보안 도구입니다. Claude Code 또는 Gemini CLI에서 실행 전 훅으로 등록되어 작동하며, 도구 호출이 실행되기 전에 가로채고 TOML 파일에 정의된 구성 가능한 규칙을 적용합니다. 에이전트가 규칙의 정규식 패턴과 일치하는 작업을 시도하면, 도구는 요청을 거부하고 그 이유를 설명하며 더 안전한 대안을 제안하는 안내를 출력합니다. 이는 단순한 거부보다 더 효과적인데, 코딩 에이전트는 절대 경로, 대체 명령 또는 기타 우회 방법을 시도하여 제한을 계속 뚫으려는 경향이 있기 때문입니다. 규칙은 표준 도구 이름(Bash, File, Read, Write, Edit)과 정규식 패턴을 함께 사용합니다. File 별칭은 Read, Write, Edit 작업을 포괄합니다. 일반적인 규칙은 `git push` 또는 `.env` 파일 접근을 차단하고, 대신 사용자에게 물어보라고 에이전트에 지시할 수 있습니다. 설치는 Nix(`nix profile install github:kawarimidoll/guard-and-guide`) 또는 Cargo(`cargo install --git https://github.com/kawarimidoll/guard-and-guide`)를 통해 가능합니다. 설정을 위해서는 `~/.config/guard-and-guide/rules.toml`을 생성하고, `~/.claude/settings.json`(PreToolUse) 또는 `~/.gemini/settings.json`(BeforeTool)에 구성을 추가해야 합니다. Copilot CLI 지원은 계획되어 있습니다. 이 도구는 Rust로 작성되었으며 MIT 라이선스 하에 배포됩니다.