Sobre o projeto

guard-and-guide é uma ferramenta de segurança de CLI que protege agentes de codificação de IA da execução de operações perigosas. Ela funciona registrando-se como um hook de pré-execução no Claude Code ou no Gemini CLI, interceptando chamadas de ferramentas antes que sejam executadas e aplicando regras configuráveis definidas em um arquivo TOML. Quando um agente tenta uma operação que corresponde ao padrão regex de uma regra, a ferramenta nega a solicitação e emite orientações explicando o motivo e sugerindo uma alternativa mais segura. Isso é mais eficaz do que uma simples negação, porque agentes de codificação tendem a persistir diante de restrições, tentando caminhos absolutos, comandos alternativos ou outros contornos. As regras usam nomes canônicos de ferramentas (Bash, File, Read, Write, Edit) combinados com padrões regex. O alias File abrange as operações Read, Write e Edit. Uma regra típica pode bloquear git push ou o acesso a arquivos .env, instruindo o agente a perguntar ao usuário. A instalação está disponível via Nix (nix profile install github:kawarimidoll/guard-and-guide) ou Cargo (cargo install --git https://github.com/kawarimidoll/guard-and-guide). A configuração exige criar ~/.config/guard-and-guide/rules.toml e adicionar a configuração do hook a ~/.claude/settings.json (PreToolUse) ou a ~/.gemini/settings.json (BeforeTool). O suporte ao Copilot CLI está planejado. A ferramenta é escrita em Rust e licenciada sob a MIT.