这个项目能做什么
guard-and-guide 是一款 CLI 安全工具,旨在保护 AI 编码代理免受危险操作的执行。它通过在 Claude Code 或 Gemini CLI 中注册为预执行钩子,在工具调用运行前进行拦截,并应用 TOML 文件中定义的可配置规则。
当代理尝试执行匹配规则正则模式的操作时,该工具会拒绝请求,并输出指导信息解释原因并建议更安全的替代方案。这比简单的拒绝更有效,因为编码代理往往会通过尝试绝对路径、替代命令或其他变通方法来绕过限制。
规则使用规范化的工具名称(Bash、File、Read、Write、Edit)与正则模式配对。File 别名涵盖 Read、Write 和 Edit 操作。典型的规则可能会阻止 `git push` 或对 `.env` 文件的访问,并指示代理转而询问用户。
安装可通过 Nix(`nix profile install github:kawarimidoll/guard-and-guide`)或 Cargo(`cargo install --git https://github.com/kawarimidoll/guard-and-guide`)完成。设置需要创建 `~/.config/guard-and-guide/rules.toml`,并将钩子配置添加到 `~/.claude/settings.json`(PreToolUse)或 `~/.gemini/settings.json`(BeforeTool)中。计划支持 Copilot CLI。
该工具使用 Rust 编写,并采用 MIT 许可证。
评论
0 评分人数达到10人后显示
登录后参与讨论。