
حواجز حماية في الوقت الفعلي لاستدعاءات أدوات Claude Code.
لقد بنينا منذ ذلك الحين منتجًا مخصصًا لمساعدة المطوّرين على إدارة صلاحيات الذكاء الاصطناعي بشكل أفضل، ونعتزم جعله مفتوح المصدر. اطّلع عليه على stoplight.ai.

يعمل settings.json إذا:
Bash(rm:*) تغطي حالات استخدامكاستخدم هذا إذا:
rm -rf على node_modules، وامنع في كل مكان آخر"Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask
يجد قواعدك تلقائيًا
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh
سيكتشف Claude قواعدك المنشورة ويربط الخطافات المناسبة.
انتهيت.
| القالب | المطابق | ما يتحكم فيه |
|---|---|---|
| Bash Command Guardrails | Bash | أوامر الصدفة |
متغيرات البيئة في ~/.claude/settings.json:
{
"env": {
"RULEBRICKS_API_KEY": "your-api-key",
"RULEBRICKS_VERBOSE": "1"
}
}
| المتغير | الوصف |
|---|---|
RULEBRICKS_API_KEY | مفتاح Rulebricks API الخاص بك (مطلوب) |
RULEBRICKS_VERBOSE | اضبطه على 1 لتسجيل القرارات في stderr |
عدّل جدول القرارات الخاص بك وانشر نسخة جديدة. تُطبَّق التغييرات فورًا — دون إعادة تشغيل ودون إعادة نشر.
راجع سجل الأوامر المحظورة في تبويب Logs. يمكنك الاستعلام حسب الأداة، أو قرار الموافقة، والمزيد. هناك مزايا أخرى مهمة لهذه البيانات، مثل معرفة الأداة التي يتم حظرها أكثر من غيرها.

أنت حر في تعديل الحاجز (guardrail) كما يحلو لك لتنقيح البيانات الحساسة قبل وصولها إلى منصتنا.
أيضًا — بينما يعمل هذا مع بيئتنا السحابية، يمكنك أيضًا تشغيله على بنية تحتية خاصة باستخدام مزوّد تسجيل خاص بك. تواصل معنا إذا كان ذلك قد يثير اهتمامك.
# Remove hook script
rm ~/.claude/hooks/guardrail.py
# Remove from settings.json (manual)
# Edit ~/.claude/settings.json and delete:
# - hooks.PreToolUse entry
# - env.RULEBRICKS_* variables
أو استخدم هذا السطر الواحد لإزالة الخطاف والإعدادات:
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '$HOME/.claude/settings.json'.replace('\$HOME', '$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
| File Access Policy | Read|Write|Edit | عمليات الملفات |
| MCP Tool Governance | mcp__* | استدعاءات خادم MCP |