bareguard: Ein leichtes Sicherheitsgate für KI-Agenten — jetzt auf npm

Die bare-Suite ist jetzt mit der Veröffentlichung von bareguard v1.0 auf npm vollständig. Laut dem Autor löst bareguard nicht das Problem, was Agenten sagen – sondern was sie tun: rm -rf im falschen Pfad, 10.000 über Nacht eingereihte Jobs, Fork-Bomben, Lesen von ~/.ssh oder 400 $ an Tokens, die verbrannt werden, bevor es jemand merkt. Die meisten Teams flicken das mit verstreuten If-Anweisungen und Gebeten; bareguard bietet ein einziges, zentrales Gateway.
Warum meinungsstark
- Ein Gateway. Tools überprüfen sich nie selbst – alle Sicherheit läuft über bareguard.
- Anhalten ≠ ablehnen. Budgeterschöpfung fragt einen Menschen. Es gelangt nie zur LLM, was Endlosschleifen verhindert.
- Sichere Standardeinstellungen ausgeliefert.
DROP TABLE,rm -rf /– standardmäßig abgelehnt. - Ein Callback für jede menschliche Eskalation. Optionen: Slack, TUI, PIN – Ihre Wahl.
Warum leichtgewichtig
- ~1000 Zeilen Code. Eine Abhängigkeit. Zwölf kleine Dateien.
- Kein Daemon. Kein SaaS. Keine Telemetrie. Keine DSL.
- Das Prüfprotokoll ist eine einzige JSONL-Datei – wie ein Mensch mit grep durchsuchbar.
Ebenfalls veröffentlicht: bareagent v0.9
Der Schleifenläufer hat jetzt:
spawn– Delegieren an untergeordnete Agenten mit begrenzter Rate und Tiefe sowie gemeinsamem Budget.defer– Arbeit jetzt einreihen, später per Cron ausführen; zum Zeitpunkt der Ausführung erneut validiert.examples/wake.sh+examples/orchestrator/– Referenzverkabelung.- MCP-Aufrufe durchlaufen dasselbe Gateway wie native Tools.
Der Einzeiler-Test
Wenn Ihr Agent in den nächsten 5 Minuten das Schlimmste tun würde, was möglich ist – gibt es eine einzige Stelle, die Nein sagt, und eine einzige Stelle, die es aufschreibt? Wenn nicht, argumentiert der Autor, brauchen Sie diese Schicht. Installieren mit npm install bareguard. Lizenziert unter Apache 2.0.
Diese Veröffentlichung ist Teil einer Serie des gleichen Entwicklers: bareagent (Agentenhirn), barebrowse (echter Browser), baremobile (Android + iOS) und bareguard (die Leine).
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

KI-Code-Review-Benchmark: Claude, Gemini, Codex, Qwen und MiniMax im Vergleich
Ein Benchmark testete fünf KI-Modelle an 15 Milvus-Pull-Requests mit bekannten Fehlern. Claude erkannte 53 % der Fehler im Rohmodus, während eine gegnerische Debatte zwischen den Modellen die Erkennung auf 80 % steigerte.

Anpassung von Claude AI für verbesserte Rückmeldungen
Passen Sie die Einstellungen von Claude AI an, um übermäßige Zustimmung zu vermeiden und mehr kritisches Denken sowie praktisches Feedback zu fördern.

PocketBot: Ein lokaler KI-Autopilot für iOS mit App-Intents und On-Device-Inferenz
PocketBot ist eine iOS-App, die ein quantisiertes 3B-Llama-Modell lokal auf dem Neural Engine des iPhones über Metal ausführt und dabei Apples AppIntents- und CoreLocation-Frameworks nutzt, um ereignisgesteuerte Automatisierungen ohne Cloud-Datenübertragung zu erstellen.

hipEngine: Schnelle native Qwen 3.6-Inferenz für RDNA3 (Strix Halo, 7900 XTX)
hipEngine ist eine neue quelloffene (AGPLv3) ROCm-native Inferenz-Engine für Qwen 3.6 MoE auf RDNA3 GPUs. Benchmarks zeigen Prefill bis zu 2718 tok/s auf 7900 XTX, konkurrenzfähig mit llama.cpp, und INT8 KV Cache ermöglicht vollen 256K Kontext unter 24 GB.