bareguard: Легковесная система безопасности для AI-агентов — теперь в npm

✍️ OpenClawRadar📅 Опубликовано: 30 апреля 2026 г.🔗 Source
bareguard: Легковесная система безопасности для AI-агентов — теперь в npm
Ad

Комплект bare suite теперь завершен с выходом bareguard v1.0 на npm. По словам автора, проблема, которую решает bareguard, заключается не в том, что агенты говорят, а в том, что они делают: rm -rf не по тому пути, 10 000 задач в очереди за ночь, fork-бомбы, чтение ~/.ssh или $400, сожженные на токенах до того, как кто-то заметит. Большинство команд «латают» это разрозненными if-выражениями и молитвами; bareguard предоставляет единый централизованный шлюз.

Почему он мнениеобразующий

  • Один шлюз. Инструменты никогда не проверяют себя сами — вся безопасность проходит через bareguard.
  • Остановка ≠ запрет. При истощении бюджета запрашивается человек. Это никогда не передается LLM, предотвращая бесконечные циклы повторных попыток.
  • Безопасные настройки по умолчанию. DROP TABLE, rm -rf / — запрещены «из коробки».
  • Один callback для каждой эскалации человеку. Варианты: Slack, TUI, PIN — на ваш выбор.

Почему легковесный

  • ~1000 строк кода. Одна зависимость. Двенадцать маленьких файлов.
  • Без демона. Без SaaS. Без телеметрии. Без DSL.
  • Журнал аудита — один JSONL-файл — можно просматривать как обычный текст.
Ad

Также в релизе: bareagent v0.9

Циклический раннер теперь имеет:

  • spawn — делегирование дочерним агентам с ограничением скорости и глубины и общим бюджетом.
  • defer — постановка задач в очередь сейчас, выполнение позже через cron; повторная проверка в момент выполнения.
  • examples/wake.sh + examples/orchestrator/ — примеры связи.
  • Вызовы MCP проходят через тот же шлюз, что и встроенные инструменты.

Тест одной строкой

Если бы ваш агент сделал худшее из возможного в ближайшие 5 минут — есть ли единое место, которое скажет «нет», и единое место, которое это запишет? Если нет, автор утверждает, что вам нужен этот слой. Установка: npm install bareguard. Лицензия Apache 2.0.

Этот релиз — часть серии от того же разработчика: bareagent (мозг агента), barebrowse (настоящий браузер), baremobile (Android + iOS) и bareguard (поводок).

📖 Читать полный исходник: r/ClaudeAI

Ad

👀 Смотрите также

Автоматизированный конвейер кода Claude сократил использование токенов с 78 тысяч до 15 тысяч на функцию.
Инструменты

Автоматизированный конвейер кода Claude сократил использование токенов с 78 тысяч до 15 тысяч на функцию.

Открытый конвейер для Claude Code автоматизирует 12 этапов, включая предварительный анализ существующего кода, сокращая использование токенов с ~78k до ~15k на функцию. Он предлагает три профиля (yolo, стандартный, параноидальный) и заменяет оценки уверенности на валидацию на основе grep.

OpenClawRadar
Навык Tendr: Детерминированные CLI-операции для управления памятью агента
Инструменты

Навык Tendr: Детерминированные CLI-операции для управления памятью агента

Tendr Skill — это агентный навык, который разделяет рассуждения и выполнение для структурированной долговременной памяти, позволяя агентам решать, что нужно изменить, в то время как CLI-инструмент детерминированно обрабатывает структурные операции. Он поддерживает [[вики-ссылки]] и явные семантические иерархии между файлами.

OpenClawRadar
Система ACO: мультиагентный ИИ-конвейер от задачи на GitHub до объединённого PR
Инструменты

Система ACO: мультиагентный ИИ-конвейер от задачи на GitHub до объединённого PR

ACO System — это мультиагентный фреймворк с открытым исходным кодом, где шесть специализированных AI-агентов автономно выполняют весь процесс разработки от GitHub Issue до объединенного PR, а детерминированный шлюз Architect отсеивает плохие задачи до того, как они попадут к разработчикам.

OpenClawRadar
Бруннфельдский Агентный Мир: МногоАгентная Симуляция Средневековой Экономики Без Поведенческих Подсказок
Инструменты

Бруннфельдский Агентный Мир: МногоАгентная Симуляция Средневековой Экономики Без Поведенческих Подсказок

Симуляция на TypeScript, где 20 агентов LLM автономно торгуют в средневековой деревенской экономике без поведенческих инструкций, целей или торговых стратегий. Агенты получают около 200 токенов восприятия за каждый такт и взаимодействуют через детерминированный движок, обрабатывающий физику, рецепты и рыночную механику.

OpenClawRadar