
Capa de seguridad para agentes de codificación de IA. Funciona con Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent y más.
Todo el mundo ejecuta en modo YOLO. Gryph aplica barandillas de protección y mantiene el registro de auditoría.
Inicio Rápido · Demo · Agentes Compatibles · Casos de Uso · Política de Seguridad
Los agentes de codificación con IA (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) pueden leer cualquier archivo, escribir en cualquier lugar y ejecutar comandos arbitrarios en la máquina de un desarrollador. Ejecutan docenas de llamadas a herramientas por sesión. No hay límites sobre lo que pueden hacer y no hay registro de auditoría cuando algo sale mal.
Gryph soluciona eso. Se conecta a los agentes, aplica reglas de política YAML que block, warn o guide acciones en tiempo real, y registra cada evento en una base de datos SQLite local para revisión y auditoría. Todos los datos permanecen locales. Sin nube, sin telemetría.
Un desarrollador le pide a Claude Code que refactorice un módulo. Ejecuta 47 llamadas a herramientas en 90 segundos. Luego las pruebas fallan.
Sin Gryph, los desarrolladores se quedan adivinando. Con Gryph, gryph logs lo muestra todo.
# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh
# Setup gryph for available agents
gryph install # hooks into all detected agents
gryph status # verify setup
# ... use your AI agent normally ...
gryph logs # see what happened
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph
# npm
npm install -g @safedep/gryph
# Go
go install github.com/safedep/gryph/cmd/gryph@latest
Los binarios precompilados para macOS, Linux y Windows están disponibles en la página de GitHub Releases.
Consejo: Establece
logging.levelenfullpara ver los diffs de archivos y los eventos sin procesar:gryph config set logging.level full. Consulta Configuración para más detalles.
| Agente | Soporte de Hooks |
|---|---|
| Claude Code | Completo (PreToolUse, PostToolUse, Notification) |
| Codex | Completo (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop) |
| Command Code | Completo (PreToolUse, PostToolUse, Stop, SessionStart) |
| Cursor | Completo (lectura/escritura de archivos, ejecución de shell, herramientas MCP) |
| Devin CLI | Completo (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd) |
| Gemini CLI | Completo (BeforeTool, AfterTool, Notification) |
| OpenCode | Completo (tool.execute, eventos de sesión) |
| Pi Agent | Completo (tool_call, tool_result, eventos de sesión) |
| Windsurf | Completo (lectura/escritura de archivos, comandos, herramientas MCP) |
Nota: Los hooks de Codex requieren habilitar el flag de funcionalidad
codex_hooksen tu configuración de Codex (~/.codex/config.toml):[features] codex_hooks = true
Nota: Devin CLI también carga los hooks de Claude Code desde
~/.claude/settings.jsonpor defecto (read_config_from.claude). Cuando los hooks de gryph están instalados para ambos agentes, una sesión de Devin emite eventos de devin y eventos de claude-code. Deshabilitaread_config_from.claudeen la configuración de usuario de Devin para mantener un solo flujo.
Un solo comando instala los hooks para todos los agentes detectados. No se requiere configuración por agente.
Transmisión en vivo de las acciones del agente a medida que ocurren con gryph logs --live:
| Escenario | Cómo ayuda Gryph |
|---|---|
| Reproducir la sesión completa | git diff muestra los cambios finales. Gryph muestra la secuencia completa: qué leyó el agente, qué ejecutó, qué escribió y revirtió, y en qué orden. |
| Detectar efectos secundarios invisibles | Los agentes ejecutan comandos de shell que no dejan rastro en git (npm install, curl, rm). gryph query --action exec los muestra todos. |
| Acceso a archivos sensibles | Gryph marca automáticamente el acceso a .env, *.pem, *.key y archivos similares. Las acciones se registran pero el contenido nunca se almacena. |
| Bloquear acciones riesgosas del agente | Escribe reglas YAML para bloquear comandos destructivos, rechazar escrituras que filtren credenciales o delimitar el comportamiento por agente o proyecto. Consulta Política de Seguridad. |
| Revisión de seguridad | Exporta eventos a tu SIEM, o usa el ejemplo de observabilidad de OpenSearch para paneles centralizados y alertas de detección de amenazas. |
| Seguimiento de costos y tokens | Rastrea el uso de tokens por sesión y los costos estimados entre modelos y agentes. Ver docs |
| Comparar agentes | Filtra por --agent para ver cómo diferentes agentes abordan la misma tarea: cuál lee más, cuál ejecuta más comandos, cuál cuesta más. |