bareguard: Ein leichtes Sicherheitsgate für KI-Agenten — jetzt auf npm

Die bare-Suite ist jetzt mit der Veröffentlichung von bareguard v1.0 auf npm vollständig. Laut dem Autor löst bareguard nicht das Problem, was Agenten sagen – sondern was sie tun: rm -rf im falschen Pfad, 10.000 über Nacht eingereihte Jobs, Fork-Bomben, Lesen von ~/.ssh oder 400 $ an Tokens, die verbrannt werden, bevor es jemand merkt. Die meisten Teams flicken das mit verstreuten If-Anweisungen und Gebeten; bareguard bietet ein einziges, zentrales Gateway.
Warum meinungsstark
- Ein Gateway. Tools überprüfen sich nie selbst – alle Sicherheit läuft über bareguard.
- Anhalten ≠ ablehnen. Budgeterschöpfung fragt einen Menschen. Es gelangt nie zur LLM, was Endlosschleifen verhindert.
- Sichere Standardeinstellungen ausgeliefert.
DROP TABLE,rm -rf /– standardmäßig abgelehnt. - Ein Callback für jede menschliche Eskalation. Optionen: Slack, TUI, PIN – Ihre Wahl.
Warum leichtgewichtig
- ~1000 Zeilen Code. Eine Abhängigkeit. Zwölf kleine Dateien.
- Kein Daemon. Kein SaaS. Keine Telemetrie. Keine DSL.
- Das Prüfprotokoll ist eine einzige JSONL-Datei – wie ein Mensch mit grep durchsuchbar.
Ebenfalls veröffentlicht: bareagent v0.9
Der Schleifenläufer hat jetzt:
spawn– Delegieren an untergeordnete Agenten mit begrenzter Rate und Tiefe sowie gemeinsamem Budget.defer– Arbeit jetzt einreihen, später per Cron ausführen; zum Zeitpunkt der Ausführung erneut validiert.examples/wake.sh+examples/orchestrator/– Referenzverkabelung.- MCP-Aufrufe durchlaufen dasselbe Gateway wie native Tools.
Der Einzeiler-Test
Wenn Ihr Agent in den nächsten 5 Minuten das Schlimmste tun würde, was möglich ist – gibt es eine einzige Stelle, die Nein sagt, und eine einzige Stelle, die es aufschreibt? Wenn nicht, argumentiert der Autor, brauchen Sie diese Schicht. Installieren mit npm install bareguard. Lizenziert unter Apache 2.0.
Diese Veröffentlichung ist Teil einer Serie des gleichen Entwicklers: bareagent (Agentenhirn), barebrowse (echter Browser), baremobile (Android + iOS) und bareguard (die Leine).
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Claude VS Code-Erweiterung: "Reasoning Effort"-Schieberegler sendet inkonsistente Werte
Der Reasoning-Effort-Schieberegler in der Claude VS Code-Erweiterung sendet inkonsistente numerische Werte an das Modell, mit einer nicht-monotonen Zuordnung, bei der das Verschieben des Reglers nach oben eine niedrigere Zahl senden kann.
Warum Go's durchgängige Toolchain sie ideal für KI-gestützte Codierung macht
Google argumentiert, dass Gos integrierte Formatierung, Testframework und Abhängigkeitsverwaltung es ideal für die Überprüfung und Verifizierung von KI-generiertem Code machen.

Mneme: Ein PreToolUse-Hook, der Claude-Code-Bearbeitungen blockiert, die Architekturentscheidungen verletzen
Mneme ist ein PreToolUse-Hook für Claude Code, der jede Edit/Write/MultiEdit vor dem Schreiben auf die Festplatte mit einer lokalen Entscheidungsdatei abgleicht und Verstöße ohne manuelles Eingreifen blockiert.

Governor: Ein Claude-Code-Plugin zur Reduzierung von Token-Verschwendung durch Ausgabekomprimierung, Kontextverschlankung und Tool-Filterung
Governor ist ein Claude Code-Plugin, das Token-/Kontextverschwendung durch kompakte professionelle Ausgabe, Speicherdateikomprimierung, Tool-Ausgabefilterung und Drift-Sicherheitsvorkehrungen reduziert. Benchmarks zeigen 55,5 % Einsparungen bei den Ausgabetokens im Vergleich zur Kontrollgruppe.