bareguard: Ein leichtes Sicherheitsgate für KI-Agenten — jetzt auf npm

✍️ OpenClawRadar📅 Veröffentlicht: 30. April 2026🔗 Source
bareguard: Ein leichtes Sicherheitsgate für KI-Agenten — jetzt auf npm
Ad

Die bare-Suite ist jetzt mit der Veröffentlichung von bareguard v1.0 auf npm vollständig. Laut dem Autor löst bareguard nicht das Problem, was Agenten sagen – sondern was sie tun: rm -rf im falschen Pfad, 10.000 über Nacht eingereihte Jobs, Fork-Bomben, Lesen von ~/.ssh oder 400 $ an Tokens, die verbrannt werden, bevor es jemand merkt. Die meisten Teams flicken das mit verstreuten If-Anweisungen und Gebeten; bareguard bietet ein einziges, zentrales Gateway.

Warum meinungsstark

  • Ein Gateway. Tools überprüfen sich nie selbst – alle Sicherheit läuft über bareguard.
  • Anhalten ≠ ablehnen. Budgeterschöpfung fragt einen Menschen. Es gelangt nie zur LLM, was Endlosschleifen verhindert.
  • Sichere Standardeinstellungen ausgeliefert. DROP TABLE, rm -rf / – standardmäßig abgelehnt.
  • Ein Callback für jede menschliche Eskalation. Optionen: Slack, TUI, PIN – Ihre Wahl.

Warum leichtgewichtig

  • ~1000 Zeilen Code. Eine Abhängigkeit. Zwölf kleine Dateien.
  • Kein Daemon. Kein SaaS. Keine Telemetrie. Keine DSL.
  • Das Prüfprotokoll ist eine einzige JSONL-Datei – wie ein Mensch mit grep durchsuchbar.
Ad

Ebenfalls veröffentlicht: bareagent v0.9

Der Schleifenläufer hat jetzt:

  • spawn – Delegieren an untergeordnete Agenten mit begrenzter Rate und Tiefe sowie gemeinsamem Budget.
  • defer – Arbeit jetzt einreihen, später per Cron ausführen; zum Zeitpunkt der Ausführung erneut validiert.
  • examples/wake.sh + examples/orchestrator/ – Referenzverkabelung.
  • MCP-Aufrufe durchlaufen dasselbe Gateway wie native Tools.

Der Einzeiler-Test

Wenn Ihr Agent in den nächsten 5 Minuten das Schlimmste tun würde, was möglich ist – gibt es eine einzige Stelle, die Nein sagt, und eine einzige Stelle, die es aufschreibt? Wenn nicht, argumentiert der Autor, brauchen Sie diese Schicht. Installieren mit npm install bareguard. Lizenziert unter Apache 2.0.

Diese Veröffentlichung ist Teil einer Serie des gleichen Entwicklers: bareagent (Agentenhirn), barebrowse (echter Browser), baremobile (Android + iOS) und bareguard (die Leine).

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Claude VS Code-Erweiterung: "Reasoning Effort"-Schieberegler sendet inkonsistente Werte
Werkzeuge

Claude VS Code-Erweiterung: "Reasoning Effort"-Schieberegler sendet inkonsistente Werte

Der Reasoning-Effort-Schieberegler in der Claude VS Code-Erweiterung sendet inkonsistente numerische Werte an das Modell, mit einer nicht-monotonen Zuordnung, bei der das Verschieben des Reglers nach oben eine niedrigere Zahl senden kann.

OpenClawRadar
🦀
Werkzeuge

Warum Go's durchgängige Toolchain sie ideal für KI-gestützte Codierung macht

Google argumentiert, dass Gos integrierte Formatierung, Testframework und Abhängigkeitsverwaltung es ideal für die Überprüfung und Verifizierung von KI-generiertem Code machen.

OpenClawRadar
Mneme: Ein PreToolUse-Hook, der Claude-Code-Bearbeitungen blockiert, die Architekturentscheidungen verletzen
Werkzeuge

Mneme: Ein PreToolUse-Hook, der Claude-Code-Bearbeitungen blockiert, die Architekturentscheidungen verletzen

Mneme ist ein PreToolUse-Hook für Claude Code, der jede Edit/Write/MultiEdit vor dem Schreiben auf die Festplatte mit einer lokalen Entscheidungsdatei abgleicht und Verstöße ohne manuelles Eingreifen blockiert.

OpenClawRadar
Governor: Ein Claude-Code-Plugin zur Reduzierung von Token-Verschwendung durch Ausgabekomprimierung, Kontextverschlankung und Tool-Filterung
Werkzeuge

Governor: Ein Claude-Code-Plugin zur Reduzierung von Token-Verschwendung durch Ausgabekomprimierung, Kontextverschlankung und Tool-Filterung

Governor ist ein Claude Code-Plugin, das Token-/Kontextverschwendung durch kompakte professionelle Ausgabe, Speicherdateikomprimierung, Tool-Ausgabefilterung und Drift-Sicherheitsvorkehrungen reduziert. Benchmarks zeigen 55,5 % Einsparungen bei den Ausgabetokens im Vergleich zur Kontrollgruppe.

OpenClawRadar