bareguard: Легковесная система безопасности для AI-агентов — теперь в npm

✍️ OpenClawRadar📅 Опубликовано: 30 апреля 2026 г.🔗 Source
bareguard: Легковесная система безопасности для AI-агентов — теперь в npm
Ad

Комплект bare suite теперь завершен с выходом bareguard v1.0 на npm. По словам автора, проблема, которую решает bareguard, заключается не в том, что агенты говорят, а в том, что они делают: rm -rf не по тому пути, 10 000 задач в очереди за ночь, fork-бомбы, чтение ~/.ssh или $400, сожженные на токенах до того, как кто-то заметит. Большинство команд «латают» это разрозненными if-выражениями и молитвами; bareguard предоставляет единый централизованный шлюз.

Почему он мнениеобразующий

  • Один шлюз. Инструменты никогда не проверяют себя сами — вся безопасность проходит через bareguard.
  • Остановка ≠ запрет. При истощении бюджета запрашивается человек. Это никогда не передается LLM, предотвращая бесконечные циклы повторных попыток.
  • Безопасные настройки по умолчанию. DROP TABLE, rm -rf / — запрещены «из коробки».
  • Один callback для каждой эскалации человеку. Варианты: Slack, TUI, PIN — на ваш выбор.

Почему легковесный

  • ~1000 строк кода. Одна зависимость. Двенадцать маленьких файлов.
  • Без демона. Без SaaS. Без телеметрии. Без DSL.
  • Журнал аудита — один JSONL-файл — можно просматривать как обычный текст.
Ad

Также в релизе: bareagent v0.9

Циклический раннер теперь имеет:

  • spawn — делегирование дочерним агентам с ограничением скорости и глубины и общим бюджетом.
  • defer — постановка задач в очередь сейчас, выполнение позже через cron; повторная проверка в момент выполнения.
  • examples/wake.sh + examples/orchestrator/ — примеры связи.
  • Вызовы MCP проходят через тот же шлюз, что и встроенные инструменты.

Тест одной строкой

Если бы ваш агент сделал худшее из возможного в ближайшие 5 минут — есть ли единое место, которое скажет «нет», и единое место, которое это запишет? Если нет, автор утверждает, что вам нужен этот слой. Установка: npm install bareguard. Лицензия Apache 2.0.

Этот релиз — часть серии от того же разработчика: bareagent (мозг агента), barebrowse (настоящий браузер), baremobile (Android + iOS) и bareguard (поводок).

📖 Читать полный исходник: r/ClaudeAI

Ad

👀 Смотрите также

Клод Коворк против ОпенКло: Где нарратив о замене работает, а где нет
Инструменты

Клод Коворк против ОпенКло: Где нарратив о замене работает, а где нет

Claude Cowork предлагает постоянные сеансы работы на рабочем столе с низким уровнем трения, в то время как OpenClaw сохраняет преимущества в системной автоматизации, экосистеме навыков и контроле рабочих процессов.

OpenClawRadar
OnPrem.LLM AgentExecutor: Запускайте изолированные ИИ-агенты со встроенными инструментами
Инструменты

OnPrem.LLM AgentExecutor: Запускайте изолированные ИИ-агенты со встроенными инструментами

AgentExecutor от OnPrem.LLM позволяет создавать автономные ИИ-агенты, выполняющие сложные задачи с использованием облачных или локальных моделей, с девятью встроенными инструментами, включая операции с файлами, команды оболочки и веб-поиск. Агентов можно запускать в изолированных контейнерах для обеспечения безопасности.

OpenClawRadar
Transloadit MCP Server подключает AI-агентов к конвейеру обработки медиа
Инструменты

Transloadit MCP Server подключает AI-агентов к конвейеру обработки медиа

Transloadit создал MCP-сервер, который подключает Claude и других ИИ-агентов к их конвейеру обработки медиа с 86 Роботами для обработки видео, аудио, изображений и документов. Настройка в Claude Code требует одной строки: npx -y @transloadit/mcp-server stdio с переменными окружения TRANSLOADIT_KEY и TRANSLOADIT_SECRET.

OpenClawRadar
ReasonDB: Открытая Документная База Данных, Использующая Навигацию по Дереву с Управлением LLM Вместо Векторного Поиска
Инструменты

ReasonDB: Открытая Документная База Данных, Использующая Навигацию по Дереву с Управлением LLM Вместо Векторного Поиска

ReasonDB — это документоориентированная база данных с открытым исходным кодом, которая сохраняет структуру документа в виде иерархии и использует LLM-направленный обход дерева для поиска вместо векторного поиска. Для начального поиска используется BM25, для фильтрации по структуре — tree-grep, а для обхода — поиск по лучу, при котором LLM посещает примерно 25 узлов из миллионов.

OpenClawRadar