
Framework d'agent autonome avec mémoire structurée, hooks de sécurité et gestion des boucles. Construit par l'agent qui s'exécute dessus.
Des hooks Claude Code qui font réellement respecter vos règles. 7 hooks autonomes, plus enforce-hooks pour la politique CLAUDE.md, des outils d'audit, plus de 1 900 tests, et un corpus consultable des lacunes de Claude Code avec évaluations de sévérité et solutions de contournement.
Liens rapides : Vérifier votre configuration · Installer les hooks · Limitations connues · Export JSON · Démarrage rapide · Triage · Liste de vérification des mises à jour · Preuves de support sécurisé · Exemples de support · Audits en lecture seule · Hooks individuels · Support des plateformes · Version recommandée de Claude Code · Résolution des problèmes · Boucle Framework (optionnel, pour agents autonomes)
Les règles CLAUDE.md de Claude Code sont lues mais non appliquées — elles fonctionnent au démarrage de la session et se dégradent à mesure que le contexte grandit. Son système de permissions présente des lacunes connues — les wildcards ne correspondent pas aux commandes composées, les règles de refus ne vérifient pas les segments de pipeline et peuvent être contournées avec des commentaires multilignes. Ces hooks appliquent des limites que les règles textuelles et les permissions ne peuvent pas appliquer.
Que se passe-t-il quand un hook bloque une commande dangereuse :``` Claude tries: rm -rf ~/projects bash-guard: bash-guard: rm -rf targeting a critical system path. This would cause irreversible data loss. Claude sees: ⚠ Hook blocked this action. Suggesting safer alternative...
Aucune invite, aucune boîte de dialogue « êtes-vous sûr ». La commande ne s'exécute jamais.
<a id="check-your-setup"></a>
**Vérifiez votre configuration actuelle :**```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash
Exécutez ceci depuis la racine du même projet où vous démarrez Claude Code. Les hooks de projet
sont résolus depuis le répertoire courant, donc un lancement depuis un sous-répertoire peut manquer
.claude/settings.json à la racine du dépôt. Si vous êtes déjà quelque part dans un
checkout git :```sh
cd "$(git rev-parse --show-toplevel)"
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash
Attribue une note de A à F à votre configuration de sécurité Claude Code et affiche des correctifs en une ligne pour chaque lacune. Ajoutez `--verify` pour envoyer des payloads de test à chaque hook et confirmer qu'ils bloquent effectivement :```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify
Pour un CI ou une vérification de poste de travail scriptée, échouer lorsque la vérification trouve un hook FAIL-OPEN, des fichiers de hook cassés, des contrôles PreToolUse ignorés, aucun hook, ou aucun contrôle de payload :```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --strict
Utilisez le [guide des vérifications scriptées](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/CI.md) pour GitHub Actions,
les vérifications sur poste de travail de développeur, les codes de sortie et les limites de ce que la CI peut prouver.
Il vérifie l'installation des hooks, la santé des hooks (scripts manquants/non exécutables), la vérification en direct (envoie `rm -rf /` à bash-guard, `git push --force` à git-safe, etc. et confirme qu'ils bloquent), les règles `@enforced` d'enforce-hooks et de CLAUDE.md, les problèmes d'environnement (IS_DEMO, paramètres JSONC, dépendances jq/python3, fiabilité des hooks sous Windows) et les régressions de versions CLI connues. Il analyse à la fois les paramètres de niveau utilisateur (`~/.claude/settings.json`) et de niveau projet (`.claude/settings.json`), avec un inventaire des hooks qui montre les hooks personnalisés/tiers aux côtés des hooks du framework. Le résumé compte 8 emplacements de hooks du framework car il inclut le hook de stratégie `enforce-hooks` ; `install.sh all` installe les 7 hooks autonomes listés ci-dessous. Il avertit également lorsque des règles de refus sont configurées sans bash-guard, car les motifs de refus [peuvent être contournés](https://github.com/anthropics/claude-code/issues/38119) par des commandes composées et des scripts multilignes. Aucune installation de hook n'est requise pour l'audit. Couvert par des centaines de tests.
Pour un parcours de 10 minutes de l'audit aux hooks vérifiés, consultez le [démarrage rapide de safety-check](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/QUICKSTART.md).
Si vous avez besoin d'aide, utilisez le [guide des preuves de support sûr](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/SUPPORT_EVIDENCE.md)
pour partager le bloc de résumé sans exposer les paramètres privés ou les secrets. Pour
n'afficher que ce bloc public délimité, exécutez :```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --summary-only
Pour des exemples de rapports publics sûrs et d'extraits non sûrs à éviter, consultez exemples de support sûrs.
Pour les lacunes des hooks et permissions de Claude Code en amont, utilisez la page de limitations recherchable, l'export JSON lisible par machine, ou le flux Atom.
Prérequis macOS / Linux : bash, python3 et jq. L'installateur utilise
python3 pour gérer le settings.json de Claude Code, safety-check utilise python3 pour
son audit, et la plupart des hooks shell autonomes utilisent jq pour analyser les
payloads des hooks Claude Code.
Commencez par l'essentiel (bash-guard + git-safe + file-guard) :```sh curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/install.sh | bash -s -- recommended
Ces trois hooks constituent le filet de sécurité que tout utilisateur de Claude Code devrait avoir : bloquer les commandes dangereuses, empêcher les opérations git destructrices et protéger les fichiers sensibles. Après l'installation, exécutez la vérification de sécurité ci-dessus avec `--verify` pour confirmer que chaque hook bloque ce qu'il doit.