bareguard: Una Puerta de Seguridad Ligera para Agentes de IA — Ahora en npm

✍️ OpenClawRadar📅 Publicado: 30 de abril de 2026🔗 Source
bareguard: Una Puerta de Seguridad Ligera para Agentes de IA — Ahora en npm
Ad

El bare suite ahora está completo con el lanzamiento de bareguard v1.0 en npm. Según el autor, el problema que resuelve bareguard no es lo que los agentes dicen — es lo que hacen: rm -rf en la ruta equivocada, 10,000 trabajos encolados durante la noche, fork bombs, leer ~/.ssh, o $400 en tokens consumidos antes de que alguien se dé cuenta. La mayoría de los equipos parchean esto con if-statement dispersos y oraciones; bareguard proporciona una puerta única y centralizada.

Por qué opinado

  • Una puerta. Las herramientas nunca se auto-verifican — toda la seguridad fluye a través de bareguard.
  • Detener ≠ denegar. El agotamiento del presupuesto pregunta a un humano. Nunca llega al LLM, evitando bucles infinitos de reintento.
  • Valores seguros por defecto. DROP TABLE, rm -rf / — denegados desde el inicio.
  • Un callback para cada escalada humana. Opciones: Slack, TUI, PIN — tu elección.

Por qué ligero

  • Aproximadamente 1000 líneas de código. Una dependencia. Doce archivos pequeños.
  • Sin demonio. Sin SaaS. Sin telemetría. Sin DSL.
  • El registro de auditoría es un solo archivo JSONL — grepéalo como un humano.
Ad

También disponible: bareagent v0.9

El ejecutor de bucles ahora tiene:

  • spawn — delegar a agentes hijos con límite de tasa y profundidad, y presupuesto compartido.
  • defer — encolar trabajo ahora, ejecutar más tarde mediante cron; revalidado al ejecutarse.
  • examples/wake.sh + examples/orchestrator/ — cableado de referencia.
  • Las llamadas MCP pasan por la misma puerta que las herramientas nativas.

La prueba de una línea

Si tu agente hiciera lo peor que pudiera en los próximos 5 minutos — ¿hay un solo lugar que diga que no, y un solo lugar que lo registre? Si no, el autor argumenta que necesitas esta capa. Instala con npm install bareguard. Licenciado bajo Apache 2.0.

Este lanzamiento es parte de una serie del mismo desarrollador: bareagent (cerebro del agente), barebrowse (navegador real), baremobile (Android + iOS), y bareguard (la correa).

📖 Lee la fuente completa: r/ClaudeAI

Ad

👀 Ver también

EsoLang-Bench: Un punto de referencia de codificación que utiliza lenguajes esotéricos para evaluar el razonamiento de los LLM.
Herramientas

EsoLang-Bench: Un punto de referencia de codificación que utiliza lenguajes esotéricos para evaluar el razonamiento de los LLM.

Los investigadores crearon EsoLang-Bench, un punto de referencia de programación que utiliza lenguajes de programación esotéricos como Brainfuck y Whitespace para probar si los LLM pueden razonar o simplemente coincidir patrones. El mejor resultado entre GPT-5.2, O4-mini, Gemini, Qwen y Kimi fue del 11.2%.

OpenClawRadar
Utilyze: Monitor de GPU de código abierto que mide el rendimiento real de cómputo, no solo la actividad del kernel
Herramientas

Utilyze: Monitor de GPU de código abierto que mide el rendimiento real de cómputo, no solo la actividad del kernel

Utilyze muestra el rendimiento de la GPU basado en contadores de hardware, revelando que los paneles que muestran un 100% de utilización pueden tener solo un 1-10% de rendimiento real.

OpenClawRadar
SDK de Memoria Engram: Memoria Basada en Grafos para Agentes de IA con Modelos Locales
Herramientas

SDK de Memoria Engram: Memoria Basada en Grafos para Agentes de IA con Modelos Locales

Engram Memory SDK es un sistema de memoria de grafos de código abierto para agentes de IA que funciona con modelos locales a través de LiteLLM. Requiere solo una llamada LLM para la ingesta, luego utiliza búsqueda vectorial y recorrido de grafos para la recuperación con cero costos continuos de LLM.

OpenClawRadar
Rift: Una Mejor Alternativa a Git Worktrees con Instantáneas Instantáneas Copy-on-Write
Herramientas

Rift: Una Mejor Alternativa a Git Worktrees con Instantáneas Instantáneas Copy-on-Write

Rift usa instantáneas de btrfs o APFS para crear copias instantáneas y eficientes en espacio de repositorios Git. Inicialización, creación y listado mediante CLI o FFI de JavaScript.

OpenClawRadar