bareguard: Легковесная система безопасности для AI-агентов — теперь в npm

Комплект bare suite теперь завершен с выходом bareguard v1.0 на npm. По словам автора, проблема, которую решает bareguard, заключается не в том, что агенты говорят, а в том, что они делают: rm -rf не по тому пути, 10 000 задач в очереди за ночь, fork-бомбы, чтение ~/.ssh или $400, сожженные на токенах до того, как кто-то заметит. Большинство команд «латают» это разрозненными if-выражениями и молитвами; bareguard предоставляет единый централизованный шлюз.
Почему он мнениеобразующий
- Один шлюз. Инструменты никогда не проверяют себя сами — вся безопасность проходит через bareguard.
- Остановка ≠ запрет. При истощении бюджета запрашивается человек. Это никогда не передается LLM, предотвращая бесконечные циклы повторных попыток.
- Безопасные настройки по умолчанию.
DROP TABLE,rm -rf /— запрещены «из коробки». - Один callback для каждой эскалации человеку. Варианты: Slack, TUI, PIN — на ваш выбор.
Почему легковесный
- ~1000 строк кода. Одна зависимость. Двенадцать маленьких файлов.
- Без демона. Без SaaS. Без телеметрии. Без DSL.
- Журнал аудита — один JSONL-файл — можно просматривать как обычный текст.
Также в релизе: bareagent v0.9
Циклический раннер теперь имеет:
spawn— делегирование дочерним агентам с ограничением скорости и глубины и общим бюджетом.defer— постановка задач в очередь сейчас, выполнение позже через cron; повторная проверка в момент выполнения.examples/wake.sh+examples/orchestrator/— примеры связи.- Вызовы MCP проходят через тот же шлюз, что и встроенные инструменты.
Тест одной строкой
Если бы ваш агент сделал худшее из возможного в ближайшие 5 минут — есть ли единое место, которое скажет «нет», и единое место, которое это запишет? Если нет, автор утверждает, что вам нужен этот слой. Установка: npm install bareguard. Лицензия Apache 2.0.
Этот релиз — часть серии от того же разработчика: bareagent (мозг агента), barebrowse (настоящий браузер), baremobile (Android + iOS) и bareguard (поводок).
📖 Читать полный исходник: r/ClaudeAI
👀 Смотрите также

Клод Коворк против ОпенКло: Где нарратив о замене работает, а где нет
Claude Cowork предлагает постоянные сеансы работы на рабочем столе с низким уровнем трения, в то время как OpenClaw сохраняет преимущества в системной автоматизации, экосистеме навыков и контроле рабочих процессов.

OnPrem.LLM AgentExecutor: Запускайте изолированные ИИ-агенты со встроенными инструментами
AgentExecutor от OnPrem.LLM позволяет создавать автономные ИИ-агенты, выполняющие сложные задачи с использованием облачных или локальных моделей, с девятью встроенными инструментами, включая операции с файлами, команды оболочки и веб-поиск. Агентов можно запускать в изолированных контейнерах для обеспечения безопасности.

Transloadit MCP Server подключает AI-агентов к конвейеру обработки медиа
Transloadit создал MCP-сервер, который подключает Claude и других ИИ-агентов к их конвейеру обработки медиа с 86 Роботами для обработки видео, аудио, изображений и документов. Настройка в Claude Code требует одной строки: npx -y @transloadit/mcp-server stdio с переменными окружения TRANSLOADIT_KEY и TRANSLOADIT_SECRET.

ReasonDB: Открытая Документная База Данных, Использующая Навигацию по Дереву с Управлением LLM Вместо Векторного Поиска
ReasonDB — это документоориентированная база данных с открытым исходным кодом, которая сохраняет структуру документа в виде иерархии и использует LLM-направленный обход дерева для поиска вместо векторного поиска. Для начального поиска используется BM25, для фильтрации по структуре — tree-grep, а для обхода — поиск по лучу, при котором LLM посещает примерно 25 узлов из миллионов.