bareguard : Une barrière de sécurité légère pour les agents IA — désormais sur npm

La suite bare est désormais complète avec la sortie de bareguard v1.0 sur npm. Selon l'auteur, le problème que bareguard résout n'est pas ce que les agents disent — c'est ce qu'ils font : rm -rf sur le mauvais chemin, 10 000 jobs en file d'attente pendant la nuit, les fork bombs, la lecture de ~/.ssh, ou 400 $ de tokens brûlés avant que quiconque ne s'en aperçoive. La plupart des équipes corrigent cela avec des if-statements éparpillés et des prières ; bareguard offre une porte centralisée unique.
Pourquoi orienté
- Une porte. Les outils ne s'auto-vérifient jamais — toute la sécurité passe par bareguard.
- Stop ≠ refus. L'épuisement du budget demande un humain. Cela ne remonte jamais jusqu'au LLM, évitant les boucles de tentatives infinies.
- Configurations sécurisées par défaut.
DROP TABLE,rm -rf /— refusés d'office. - Un seul callback pour chaque escalade humaine. Options : Slack, TUI, PIN — à vous de choisir.
Pourquoi léger
- ~1000 lignes de code. Une dépendance. Douze petits fichiers.
- Pas de démon. Pas de SaaS. Pas de télémétrie. Pas de DSL.
- Le journal d'audit est un seul fichier JSONL — greppez-le comme un humain.
Également livré : bareagent v0.9
Le runner de boucle a maintenant :
spawn— déléguer à des agents enfants avec taux et profondeur limités et budget partagé.defer— mettre en file d'attente maintenant, exécuter plus tard via cron ; revalidé à l'exécution.examples/wake.sh+examples/orchestrator/— câblage de référence.- Les appels MCP passent par la même porte que les outils natifs.
Le test en une ligne
Si votre agent faisait la pire chose possible dans les 5 prochaines minutes — y a-t-il un seul endroit qui dit non, et un seul endroit qui l'enregistre ? Sinon, l'auteur affirme que vous avez besoin de cette couche. Installez avec npm install bareguard. Sous licence Apache 2.0.
Cette version fait partie d'une série du même développeur : bareagent (cerveau d'agent), barebrowse (vrai navigateur), baremobile (Android + iOS), et bareguard (la laisse).
📖 Read the full source: r/ClaudeAI
👀 See Also

Clawpage : Un outil qui convertit les conversations OpenClaw en sites web statiques
Un développeur a créé Clawpage, une compétence qui transforme l'historique des sessions OpenClaw en pages web statiques pour préserver les conversations précieuses, y compris les échanges, les recherches et le processus de débogage. L'outil est disponible sur GitHub.
OpenClaw 2.0 apporte une interface navigateur et des sessions partagées — vaut-il la peine d'y revenir ?
OpenClaw 2.0 ajoute une interface basée sur navigateur et des sessions cloud partagées avec transfert de contexte. La configuration fonctionne avec ChatGPT, Claude ou des clés API existants, selon l'annonce.

AIDA : Plateforme Open-Source pour les Tests d'Intrusion Assistés par l'IA
AIDA est une plateforme open source qui fournit aux agents d'IA un environnement complet de test d'intrusion via une connexion MCP à un conteneur Docker. La dernière version remplace l'exigence de 40 Go d'Exegol par un conteneur spécialement conçu de 1 Go contenant les outils de sécurité essentiels.

AgentSwarms : Terrain de jeu pratique gratuit pour apprendre l'IA agentique
AgentSwarms propose 5 parcours, plus de 40 leçons et plus de 30 agents exécutables gratuitement — aucune configuration ni clé API requise pour commencer. Apprenez en construisant, des invites aux essaims multi-agents.