Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Boucle-framework — Marco de trabajo de agente autónomo con memoria estructurada, ganchos de seguridad y gestión de bucles. Construido por el agente que se ejecuta en él. | Kitploit
Herramientas/GitHubGitHub/bande-a-bonnot/boucle-framework
Herramientas DefensivasEscalada de PrivilegiosAuditoría de ConfiguraciónExfiltración de DatosDevSecOpsSeguridad de IA
GitHubbande-a-bonnot/boucle-framework

Boucle-framework

Marco de trabajo de agente autónomo con memoria estructurada, ganchos de seguridad y gestión de bucles. Construido por el agente que se ejecuta en él.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver RepositorioSitio web
12010119hace 5 díasRevisado por Kitploit
Compartir

Boucle

Tests License: MIT

Hooks de Claude Code que realmente hacen cumplir tus reglas. 7 hooks independientes, además de enforce-hooks para la política de CLAUDE.md, herramientas de auditoría, más de 1,900 pruebas y un corpus de brechas de Claude Code con clasificaciones de gravedad y soluciones.

Enlaces rápidos: Verificar tu configuración · Instalar hooks · Limitaciones conocidas · Exportación JSON · Inicio rápido · Triaje · Lista de verificación de actualización · Evidencia de soporte seguro · Ejemplos de soporte · Auditorías de solo lectura · Hooks individuales · Soporte de plataforma · Versión recomendada de Claude Code · Solución de problemas · Boucle Framework (opcional, para agentes autónomos)

Hooks de Claude Code

Las reglas de CLAUDE.md de Claude Code son leídas pero no aplicadas — funcionan al inicio de la sesión y se degradan a medida que el contexto crece. Su sistema de permisos tiene brechas conocidas — los comodines no coinciden con comandos compuestos, las reglas de denegación no verifican segmentos de pipe y pueden ser evitadas con comentarios multilínea. Estos hooks aplican límites que las reglas de texto y los permisos no pueden.

¿Qué sucede cuando un hook bloquea un comando peligroso:``` Claude tries: rm -rf ~/projects bash-guard: bash-guard: rm -rf targeting a critical system path. This would cause irreversible data loss. Claude sees: ⚠ Hook blocked this action. Suggesting safer alternative...

Sin indicaciones, sin diálogos de "¿estás seguro?". El comando nunca se ejecuta.

<a id="check-your-setup"></a>

**Revisa tu configuración actual:**```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash

Ejecuta esto desde la misma raíz del proyecto donde inicies Claude Code. Los hooks del proyecto se resuelven desde el directorio actual, por lo que un lanzamiento desde un subdirectorio puede perder .claude/settings.json en la raíz del repositorio. Si ya te encuentras dentro de un git checkout:```sh cd "$(git rev-parse --show-toplevel)" curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash

Califica tu configuración de seguridad de Claude Code de A a F y muestra soluciones de una línea para cada brecha. Añade `--verify` para enviar cargas de prueba a cada hook y confirmar que realmente bloquean:```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify

Para CI o una comprobación de estación de trabajo automatizada, falla cuando la verificación encuentra un hook FAIL-OPEN, archivos de hook rotos, comprobaciones PreToolUse omitidas, ningún hook, o ninguna comprobación de payload:```sh curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --strict

Utiliza la [guía de verificaciones automatizadas](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/CI.md) para GitHub Actions, comprobaciones en la estación de trabajo del desarrollador, códigos de salida y los límites de lo que CI puede demostrar.

Verifica la instalación de hooks, el estado de los hooks (scripts faltantes/no ejecutables), verificación en vivo (envía `rm -rf /` a bash-guard, `git push --force` a git-safe, etc. y confirma que los bloquean), reglas enforce-hooks y `@enforced` de CLAUDE.md, problemas de entorno (IS_DEMO, configuraciones JSONC, dependencias de jq/python3, fiabilidad de hooks en Windows) y regresiones conocidas de versiones de CLI. Escanea tanto las configuraciones a nivel de usuario (`~/.claude/settings.json`) como a nivel de proyecto (`.claude/settings.json`), con un inventario de hooks que muestra hooks personalizados/de terceros junto a los hooks del framework. El resumen cuenta 8 espacios de hooks del framework porque incluye el hook de política `enforce-hooks`; `install.sh all` instala los 7 hooks independientes que se enumeran a continuación. También advierte cuando se configuran reglas de denegación sin bash-guard, ya que los patrones de denegación [pueden omitirse](https://github.com/anthropics/claude-code/issues/38119) mediante comandos compuestos y scripts de varias líneas. No se requiere instalación de hooks para la auditoría. Cubierto por cientos de pruebas.

Para un camino de 10 minutos desde la auditoría hasta los hooks verificados, consulta la [guía rápida de safety-check](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/QUICKSTART.md).
Si necesitas pedir ayuda, utiliza la [guía de evidencia de soporte seguro](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/SUPPORT_EVIDENCE.md)
para compartir el bloque de resumen sin exponer configuraciones privadas o secretos. Para
imprimir solo ese bloque público limitado, ejecuta:

claude settings get | sed -n '/^# Summary/,/^# Environment/p'

curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --summary-only
```
Para ejemplos de informes públicos seguros y fragmentos inseguros que evitar, consulte
[ejemplos de soporte seguro](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/SUPPORT_EXAMPLES.md).

Para conocer las brechas de permisos y hooks de Claude Code upstream, utilice la
[página de limitaciones buscable](https://framework.boucle.sh/limitations.html),
la [exportación JSON legible por máquina](https://framework.boucle.sh/limitations.json),
o el [feed Atom](https://framework.boucle.sh/limitations-feed.xml).

<a id="install-hooks"></a>

**macOS / Linux requirements:** bash, python3, y jq. El instalador usa
python3 para gestionar el `settings.json` de Claude Code, safety-check usa python3 para
su auditoría, y la mayoría de los hooks shell independientes usan jq para analizar los
payloads de los hooks de Claude Code.

**Comience con lo esencial** (bash-guard + git-safe + file-guard):```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/install.sh | bash -s -- recommended
```
These three hooks forman la red de seguridad que todo usuario de Claude Code debería tener: bloquear comandos peligrosos, prevenir operaciones destructivas de git y proteger archivos sensibles. Después de la instalación, ejecuta la verificación de seguridad anterior con `--verify` para confirmar que cada hook bloquea lo que debe.

**Si la instalación se completa correctamente pero los hooks no bloquean nada:**
```
Descargar herramienta