Sobre o projeto
guard-and-guide é uma ferramenta de segurança de CLI que protege agentes de codificação de IA da execução de operações perigosas. Ela funciona registrando-se como um hook de pré-execução no Claude Code ou no Gemini CLI, interceptando chamadas de ferramentas antes que sejam executadas e aplicando regras configuráveis definidas em um arquivo TOML.
Quando um agente tenta uma operação que corresponde ao padrão regex de uma regra, a ferramenta nega a solicitação e emite orientações explicando o motivo e sugerindo uma alternativa mais segura. Isso é mais eficaz do que uma simples negação, porque agentes de codificação tendem a persistir diante de restrições, tentando caminhos absolutos, comandos alternativos ou outros contornos.
As regras usam nomes canônicos de ferramentas (Bash, File, Read, Write, Edit) combinados com padrões regex. O alias File abrange as operações Read, Write e Edit. Uma regra típica pode bloquear git push ou o acesso a arquivos .env, instruindo o agente a perguntar ao usuário.
A instalação está disponível via Nix (nix profile install github:kawarimidoll/guard-and-guide) ou Cargo (cargo install --git https://github.com/kawarimidoll/guard-and-guide). A configuração exige criar ~/.config/guard-and-guide/rules.toml e adicionar a configuração do hook a ~/.claude/settings.json (PreToolUse) ou a ~/.gemini/settings.json (BeforeTool). O suporte ao Copilot CLI está planejado.
A ferramenta é escrita em Rust e licenciada sob a MIT.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.