bareguard: Легковесная система безопасности для AI-агентов — теперь в npm

Комплект bare suite теперь завершен с выходом bareguard v1.0 на npm. По словам автора, проблема, которую решает bareguard, заключается не в том, что агенты говорят, а в том, что они делают: rm -rf не по тому пути, 10 000 задач в очереди за ночь, fork-бомбы, чтение ~/.ssh или $400, сожженные на токенах до того, как кто-то заметит. Большинство команд «латают» это разрозненными if-выражениями и молитвами; bareguard предоставляет единый централизованный шлюз.
Почему он мнениеобразующий
- Один шлюз. Инструменты никогда не проверяют себя сами — вся безопасность проходит через bareguard.
- Остановка ≠ запрет. При истощении бюджета запрашивается человек. Это никогда не передается LLM, предотвращая бесконечные циклы повторных попыток.
- Безопасные настройки по умолчанию.
DROP TABLE,rm -rf /— запрещены «из коробки». - Один callback для каждой эскалации человеку. Варианты: Slack, TUI, PIN — на ваш выбор.
Почему легковесный
- ~1000 строк кода. Одна зависимость. Двенадцать маленьких файлов.
- Без демона. Без SaaS. Без телеметрии. Без DSL.
- Журнал аудита — один JSONL-файл — можно просматривать как обычный текст.
Также в релизе: bareagent v0.9
Циклический раннер теперь имеет:
spawn— делегирование дочерним агентам с ограничением скорости и глубины и общим бюджетом.defer— постановка задач в очередь сейчас, выполнение позже через cron; повторная проверка в момент выполнения.examples/wake.sh+examples/orchestrator/— примеры связи.- Вызовы MCP проходят через тот же шлюз, что и встроенные инструменты.
Тест одной строкой
Если бы ваш агент сделал худшее из возможного в ближайшие 5 минут — есть ли единое место, которое скажет «нет», и единое место, которое это запишет? Если нет, автор утверждает, что вам нужен этот слой. Установка: npm install bareguard. Лицензия Apache 2.0.
Этот релиз — часть серии от того же разработчика: bareagent (мозг агента), barebrowse (настоящий браузер), baremobile (Android + iOS) и bareguard (поводок).
📖 Читать полный исходник: r/ClaudeAI
👀 Смотрите также

Автоматизированный конвейер кода Claude сократил использование токенов с 78 тысяч до 15 тысяч на функцию.
Открытый конвейер для Claude Code автоматизирует 12 этапов, включая предварительный анализ существующего кода, сокращая использование токенов с ~78k до ~15k на функцию. Он предлагает три профиля (yolo, стандартный, параноидальный) и заменяет оценки уверенности на валидацию на основе grep.

Навык Tendr: Детерминированные CLI-операции для управления памятью агента
Tendr Skill — это агентный навык, который разделяет рассуждения и выполнение для структурированной долговременной памяти, позволяя агентам решать, что нужно изменить, в то время как CLI-инструмент детерминированно обрабатывает структурные операции. Он поддерживает [[вики-ссылки]] и явные семантические иерархии между файлами.

Система ACO: мультиагентный ИИ-конвейер от задачи на GitHub до объединённого PR
ACO System — это мультиагентный фреймворк с открытым исходным кодом, где шесть специализированных AI-агентов автономно выполняют весь процесс разработки от GitHub Issue до объединенного PR, а детерминированный шлюз Architect отсеивает плохие задачи до того, как они попадут к разработчикам.

Бруннфельдский Агентный Мир: МногоАгентная Симуляция Средневековой Экономики Без Поведенческих Подсказок
Симуляция на TypeScript, где 20 агентов LLM автономно торгуют в средневековой деревенской экономике без поведенческих инструкций, целей или торговых стратегий. Агенты получают около 200 токенов восприятия за каждый такт и взаимодействуют через детерминированный движок, обрабатывающий физику, рецепты и рыночную механику.