bareguard: Una Puerta de Seguridad Ligera para Agentes de IA — Ahora en npm

El bare suite ahora está completo con el lanzamiento de bareguard v1.0 en npm. Según el autor, el problema que resuelve bareguard no es lo que los agentes dicen — es lo que hacen: rm -rf en la ruta equivocada, 10,000 trabajos encolados durante la noche, fork bombs, leer ~/.ssh, o $400 en tokens consumidos antes de que alguien se dé cuenta. La mayoría de los equipos parchean esto con if-statement dispersos y oraciones; bareguard proporciona una puerta única y centralizada.
Por qué opinado
- Una puerta. Las herramientas nunca se auto-verifican — toda la seguridad fluye a través de bareguard.
- Detener ≠ denegar. El agotamiento del presupuesto pregunta a un humano. Nunca llega al LLM, evitando bucles infinitos de reintento.
- Valores seguros por defecto.
DROP TABLE,rm -rf /— denegados desde el inicio. - Un callback para cada escalada humana. Opciones: Slack, TUI, PIN — tu elección.
Por qué ligero
- Aproximadamente 1000 líneas de código. Una dependencia. Doce archivos pequeños.
- Sin demonio. Sin SaaS. Sin telemetría. Sin DSL.
- El registro de auditoría es un solo archivo JSONL — grepéalo como un humano.
También disponible: bareagent v0.9
El ejecutor de bucles ahora tiene:
spawn— delegar a agentes hijos con límite de tasa y profundidad, y presupuesto compartido.defer— encolar trabajo ahora, ejecutar más tarde mediante cron; revalidado al ejecutarse.examples/wake.sh+examples/orchestrator/— cableado de referencia.- Las llamadas MCP pasan por la misma puerta que las herramientas nativas.
La prueba de una línea
Si tu agente hiciera lo peor que pudiera en los próximos 5 minutos — ¿hay un solo lugar que diga que no, y un solo lugar que lo registre? Si no, el autor argumenta que necesitas esta capa. Instala con npm install bareguard. Licenciado bajo Apache 2.0.
Este lanzamiento es parte de una serie del mismo desarrollador: bareagent (cerebro del agente), barebrowse (navegador real), baremobile (Android + iOS), y bareguard (la correa).
📖 Lee la fuente completa: r/ClaudeAI
👀 Ver también

EsoLang-Bench: Un punto de referencia de codificación que utiliza lenguajes esotéricos para evaluar el razonamiento de los LLM.
Los investigadores crearon EsoLang-Bench, un punto de referencia de programación que utiliza lenguajes de programación esotéricos como Brainfuck y Whitespace para probar si los LLM pueden razonar o simplemente coincidir patrones. El mejor resultado entre GPT-5.2, O4-mini, Gemini, Qwen y Kimi fue del 11.2%.

Utilyze: Monitor de GPU de código abierto que mide el rendimiento real de cómputo, no solo la actividad del kernel
Utilyze muestra el rendimiento de la GPU basado en contadores de hardware, revelando que los paneles que muestran un 100% de utilización pueden tener solo un 1-10% de rendimiento real.

SDK de Memoria Engram: Memoria Basada en Grafos para Agentes de IA con Modelos Locales
Engram Memory SDK es un sistema de memoria de grafos de código abierto para agentes de IA que funciona con modelos locales a través de LiteLLM. Requiere solo una llamada LLM para la ingesta, luego utiliza búsqueda vectorial y recorrido de grafos para la recuperación con cero costos continuos de LLM.

Rift: Una Mejor Alternativa a Git Worktrees con Instantáneas Instantáneas Copy-on-Write
Rift usa instantáneas de btrfs o APFS para crear copias instantáneas y eficientes en espacio de repositorios Git. Inicialización, creación y listado mediante CLI o FFI de JavaScript.