
Echtzeit-Schutzmaßnahmen für Claude Code Tool-Aufrufe.
Wir haben inzwischen ein spezielles Produkt entwickelt, um Entwicklern zu helfen, KI-Berechtigungen besser zu verwalten, das wir als Open Source veröffentlichen wollen. Schauen Sie es sich unter stoplight.ai an.

settings.json funktioniert, wenn:
Bash(rm:*) Ihre Anwendungsfälle abdecktVerwenden Sie dies, wenn:
git pull, ohne Neustartrm -rf in node_modules erlauben, überall sonst ablehnen“Claude Code → PreToolUse-Hook → Rulebricks-API → erlauben / ablehnen / nachfragen
Findet Ihre Regeln automatisch
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh
Claude erkennt Ihre veröffentlichten Regeln und verbindet die entsprechenden Hooks.
Fertig.
| Vorlage | Matcher | Was gesteuert wird |
|---|---|---|
| Bash Command Guardrails | Bash |
Umgebungsvariablen in ~/.claude/settings.json:
{
"env": {
"RULEBRICKS_API_KEY": "your-api-key",
"RULEBRICKS_VERBOSE": "1"
}
}
| Variable | Beschreibung |
|---|---|
RULEBRICKS_API_KEY | Ihr Rulebricks-API-Schlüssel (erforderlich) |
RULEBRICKS_VERBOSE | Auf 1 setzen, um Entscheidungen auf stderr zu loggen |
Bearbeiten Sie Ihre Entscheidungstabelle und veröffentlichen Sie eine neue Version. Änderungen werden sofort wirksam – kein Neustart, keine erneute Bereitstellung.
Überprüfen Sie den Verlauf blockierter Befehle im Tab „Logs“. Sie können nach Tool, Genehmigungsentscheidung und mehr filtern. Diese Daten haben weitere nützliche Vorteile, wie z. B. herauszufinden, welches Tool am häufigsten blockiert wird.

Sie können die Schutzregel nach Belieben bearbeiten, um sensible Daten zu schwärzen, bevor sie unsere Plattform erreichen.
Diese Lösung funktioniert zwar mit unserer Cloud-Umgebung, Sie können sie aber auch auf privater Infrastruktur mit Ihrem eigenen Logging-Anbieter betreiben. Kontaktieren Sie uns, falls das für Sie interessant sein könnte.
# Hook-Skript entfernen
rm ~/.claude/hooks/guardrail.py
# Aus settings.json entfernen (manuell)
# Bearbeiten Sie ~/.claude/settings.json und löschen Sie:
# - hooks.PreToolUse-Eintrag
# - env.RULEBRICKS_*-Variablen
Oder verwenden Sie diesen Einzeiler, um Hook und Einstellungen zu entfernen:
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '$HOME/.claude/settings.json'.replace('\$HOME', '$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
| Shell-Befehle |
| File Access Policy | Read|Write|Edit | Dateioperationen |
| MCP Tool Governance | mcp__* | MCP-Server-Aufrufe |