bareguard: Um Portão de Segurança Leve para Agentes de IA — Agora no npm

O bare suite agora está completo com o lançamento do bareguard v1.0 no npm. Segundo o autor, o problema que o bareguard resolve não é sobre o que os agentes dizem — é sobre o que eles fazem: rm -rf no caminho errado, 10.000 jobs enfileirados durante a noite, fork bombs, leitura de ~/.ssh ou US$ 400 em tokens queimados antes de alguém notar. A maioria das equipes corrige isso com if-statements dispersos e orações; o bareguard fornece uma única porta centralizada.
Por que opinativo
- Uma única porta. As ferramentas nunca se auto-verificam — toda segurança passa pelo bareguard.
- Parar ≠ negar. A exaustão do orçamento pergunta a um humano. Nunca chega ao LLM, evitando loops infinitos de repetição.
- Padrões seguros já vêm configurados.
DROP TABLE,rm -rf /— negados por padrão. - Um único callback para cada escalonamento humano. Opções: Slack, TUI, PIN — a sua escolha.
Por que leve
- ~1000 linhas de código. Uma dependência. Doze pequenos arquivos.
- Sem daemon. Sem SaaS. Sem telemetria. Sem DSL.
- O log de auditoria é um único arquivo JSONL — faça grep como um humano.
Também lançando: bareagent v0.9
O loop runner agora tem:
spawn— delegar a agentes filhos com limite de taxa e profundidade, e orçamento compartilhado.defer— enfileirar trabalho agora, executar depois via cron; revalidado no momento da execução.examples/wake.sh+examples/orchestrator/— configuração de referência.- Chamadas MCP passam pela mesma porta que as ferramentas nativas.
O teste de uma linha
Se seu agente fizesse a pior coisa possível nos próximos 5 minutos — existe um único lugar que diz não, e um único lugar que registra isso? Se não, o autor argumenta que você precisa dessa camada. Instale com npm install bareguard. Licenciado sob Apache 2.0.
Este lançamento faz parte de uma série do mesmo desenvolvedor: bareagent (cérebro do agente), barebrowse (navegador real), baremobile (Android + iOS) e bareguard (a coleira).
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

yoyo: Servidor MCP Local para Leituras Fundamentadas de Código e Escritas Protegidas com Claude Code
yoyo é um servidor MCP local de código aberto que fornece aos agentes de codificação, como o Claude Code, leituras fundamentadas de repositórios e escritas protegidas em 16 linguagens, incluindo Rust, Go, Python e TypeScript. Ele evita que edições quebradas sejam aplicadas silenciosamente, retornando uma saída legível por máquina em caso de falha de proteção (guard_failure) e habilitando um plano de nova tentativa (retry_plan) para reparos direcionados.

Extensão Codex Chrome Adiciona Automação de Navegador em Segundo Plano entre Abas
A nova extensão do Codex para Chrome no macOS/Windows permite a execução paralela de tarefas no navegador em abas de fundo sem assumir o controle — abrangendo fluxos de debug, painéis, pesquisa e atualizações de CRM.

OpenProphet: Agente de Negociação Autônomo de Código Aberto com Interface Web
OpenProphet é um agente de negociação autônomo de código aberto com uma interface web que suporta múltiplas contas da Alpaca simultaneamente e roda no OpenCode. Ele permite a configuração de personas e estratégias do agente, com a capacidade de usar qualquer LLM, não apenas o Claude.

Claude Watch: Ferramenta de Código Aberto Visualiza a Lógica de Código Gerada por IA
Claude Watch é uma ferramenta de código aberto que fornece visualização semântica gráfica para projetos construídos com agentes de codificação de IA como o Claude Code. Ele analisa o código de forma aninhada e inclui pesquisa com IA para responder perguntas sobre a lógica do projeto.