bareguard: Una Puerta de Seguridad Ligera para Agentes de IA — Ahora en npm

El bare suite ahora está completo con el lanzamiento de bareguard v1.0 en npm. Según el autor, el problema que resuelve bareguard no es lo que los agentes dicen — es lo que hacen: rm -rf en la ruta equivocada, 10,000 trabajos encolados durante la noche, fork bombs, leer ~/.ssh, o $400 en tokens consumidos antes de que alguien se dé cuenta. La mayoría de los equipos parchean esto con if-statement dispersos y oraciones; bareguard proporciona una puerta única y centralizada.
Por qué opinado
- Una puerta. Las herramientas nunca se auto-verifican — toda la seguridad fluye a través de bareguard.
- Detener ≠ denegar. El agotamiento del presupuesto pregunta a un humano. Nunca llega al LLM, evitando bucles infinitos de reintento.
- Valores seguros por defecto.
DROP TABLE,rm -rf /— denegados desde el inicio. - Un callback para cada escalada humana. Opciones: Slack, TUI, PIN — tu elección.
Por qué ligero
- Aproximadamente 1000 líneas de código. Una dependencia. Doce archivos pequeños.
- Sin demonio. Sin SaaS. Sin telemetría. Sin DSL.
- El registro de auditoría es un solo archivo JSONL — grepéalo como un humano.
También disponible: bareagent v0.9
El ejecutor de bucles ahora tiene:
spawn— delegar a agentes hijos con límite de tasa y profundidad, y presupuesto compartido.defer— encolar trabajo ahora, ejecutar más tarde mediante cron; revalidado al ejecutarse.examples/wake.sh+examples/orchestrator/— cableado de referencia.- Las llamadas MCP pasan por la misma puerta que las herramientas nativas.
La prueba de una línea
Si tu agente hiciera lo peor que pudiera en los próximos 5 minutos — ¿hay un solo lugar que diga que no, y un solo lugar que lo registre? Si no, el autor argumenta que necesitas esta capa. Instala con npm install bareguard. Licenciado bajo Apache 2.0.
Este lanzamiento es parte de una serie del mismo desarrollador: bareagent (cerebro del agente), barebrowse (navegador real), baremobile (Android + iOS), y bareguard (la correa).
📖 Lee la fuente completa: r/ClaudeAI
👀 Ver también

Sistemas de Decisión Adaptativa con Bandido Contextual Autoalojado en Rust: Syntra y Lycan
Dos proyectos de código abierto: Lycan (lenguaje de ejecución de grafos con nodos de estrategia y pesos aprendidos) y Syntra (aparato Docker/API que sirve cápsulas Lycan compiladas). Encontraron errores en el pipeline de datos antes que errores en tiempo de ejecución al probar internamente un producto de debate bursátil con IA.

CK Search: Herramienta de Búsqueda Semántica Local con Integración de Servidor MCP
CK Search es una herramienta de búsqueda semántica local que incluye un servidor MCP integrado. La herramienta indexa cualquier directorio de texto sin dependencias en la nube. Puede ser utilizada por agentes de IA a través de MCP, y la fuente proporciona un tutorial práctico que cubre la configuración, fortalezas y limitaciones en comparación con grep.
AIttache: Un servidor MCP de solo lectura que no puede destruir tu producción
AItache es un servidor MCP con más de 25 conectores de solo lectura (terminal, servidores, clima, Steam) que físicamente no puede modificar nada, diseñado para dar contexto de logs a los LLMs sin autonomía.

Tessera: Espacio de trabajo GUI de código abierto para gestionar múltiples sesiones de Claude Code
Tessera es una GUI de código abierto que te permite ejecutar múltiples sesiones de Claude Code lado a lado con aislamiento de Git worktree, seguimiento de tareas Kanban, diferencias en vivo e inspección de actividad del agente.