Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Boucle-framework — Framework d'agent autonome avec mémoire structurée, hooks de sécurité et gestion des boucles. Construit par l'agent qui s'exécute dessus. | Kitploit
Outils/GitHubGitHub/bande-a-bonnot/boucle-framework
Outils DéfensifsEscalade de PrivilègesAudit de ConfigurationExfiltration de DonnéesDevSecOpsSécurité de l'IA
GitHubbande-a-bonnot/boucle-framework

Boucle-framework

Framework d'agent autonome avec mémoire structurée, hooks de sécurité et gestion des boucles. Construit par l'agent qui s'exécute dessus.

Voir le dépôt
12010120il y a 5 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

Boucle

Tests License: MIT

Des hooks Claude Code qui font réellement respecter vos règles. 7 hooks autonomes, plus enforce-hooks pour la politique CLAUDE.md, des outils d'audit, plus de 1 900 tests, et un corpus consultable des lacunes de Claude Code avec évaluations de sévérité et solutions de contournement.

Liens rapides : Vérifier votre configuration · Installer les hooks · Limitations connues · Export JSON · Démarrage rapide · Triage · Liste de vérification des mises à jour · Preuves de support sécurisé · Exemples de support · Audits en lecture seule · Hooks individuels · Support des plateformes · Version recommandée de Claude Code · Résolution des problèmes · Boucle Framework (optionnel, pour agents autonomes)

Hooks Claude Code

Les règles CLAUDE.md de Claude Code sont lues mais non appliquées — elles fonctionnent au démarrage de la session et se dégradent à mesure que le contexte grandit. Son système de permissions présente des lacunes connues — les wildcards ne correspondent pas aux commandes composées, les règles de refus ne vérifient pas les segments de pipeline et peuvent être contournées avec des commentaires multilignes. Ces hooks appliquent des limites que les règles textuelles et les permissions ne peuvent pas appliquer.

Que se passe-t-il quand un hook bloque une commande dangereuse :``` Claude tries: rm -rf ~/projects bash-guard: bash-guard: rm -rf targeting a critical system path. This would cause irreversible data loss. Claude sees: ⚠ Hook blocked this action. Suggesting safer alternative...

Aucune invite, aucune boîte de dialogue « êtes-vous sûr ». La commande ne s'exécute jamais.

<a id="check-your-setup"></a>

**Vérifiez votre configuration actuelle :**```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash

Exécutez ceci depuis la racine du même projet où vous démarrez Claude Code. Les hooks de projet sont résolus depuis le répertoire courant, donc un lancement depuis un sous-répertoire peut manquer .claude/settings.json à la racine du dépôt. Si vous êtes déjà quelque part dans un checkout git :```sh cd "$(git rev-parse --show-toplevel)" curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash

Attribue une note de A à F à votre configuration de sécurité Claude Code et affiche des correctifs en une ligne pour chaque lacune. Ajoutez `--verify` pour envoyer des payloads de test à chaque hook et confirmer qu'ils bloquent effectivement :```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify

Pour un CI ou une vérification de poste de travail scriptée, échouer lorsque la vérification trouve un hook FAIL-OPEN, des fichiers de hook cassés, des contrôles PreToolUse ignorés, aucun hook, ou aucun contrôle de payload :```sh curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --strict

Utilisez le [guide des vérifications scriptées](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/CI.md) pour GitHub Actions,
les vérifications sur poste de travail de développeur, les codes de sortie et les limites de ce que la CI peut prouver.

Il vérifie l'installation des hooks, la santé des hooks (scripts manquants/non exécutables), la vérification en direct (envoie `rm -rf /` à bash-guard, `git push --force` à git-safe, etc. et confirme qu'ils bloquent), les règles `@enforced` d'enforce-hooks et de CLAUDE.md, les problèmes d'environnement (IS_DEMO, paramètres JSONC, dépendances jq/python3, fiabilité des hooks sous Windows) et les régressions de versions CLI connues. Il analyse à la fois les paramètres de niveau utilisateur (`~/.claude/settings.json`) et de niveau projet (`.claude/settings.json`), avec un inventaire des hooks qui montre les hooks personnalisés/tiers aux côtés des hooks du framework. Le résumé compte 8 emplacements de hooks du framework car il inclut le hook de stratégie `enforce-hooks` ; `install.sh all` installe les 7 hooks autonomes listés ci-dessous. Il avertit également lorsque des règles de refus sont configurées sans bash-guard, car les motifs de refus [peuvent être contournés](https://github.com/anthropics/claude-code/issues/38119) par des commandes composées et des scripts multilignes. Aucune installation de hook n'est requise pour l'audit. Couvert par des centaines de tests.

Pour un parcours de 10 minutes de l'audit aux hooks vérifiés, consultez le [démarrage rapide de safety-check](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/QUICKSTART.md).
Si vous avez besoin d'aide, utilisez le [guide des preuves de support sûr](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/SUPPORT_EVIDENCE.md)
pour partager le bloc de résumé sans exposer les paramètres privés ou les secrets. Pour
n'afficher que ce bloc public délimité, exécutez :```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --summary-only

Pour des exemples de rapports publics sûrs et d'extraits non sûrs à éviter, consultez exemples de support sûrs.

Pour les lacunes des hooks et permissions de Claude Code en amont, utilisez la page de limitations recherchable, l'export JSON lisible par machine, ou le flux Atom.

Prérequis macOS / Linux : bash, python3 et jq. L'installateur utilise python3 pour gérer le settings.json de Claude Code, safety-check utilise python3 pour son audit, et la plupart des hooks shell autonomes utilisent jq pour analyser les payloads des hooks Claude Code.

Commencez par l'essentiel (bash-guard + git-safe + file-guard) :```sh curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/install.sh | bash -s -- recommended

Ces trois hooks constituent le filet de sécurité que tout utilisateur de Claude Code devrait avoir : bloquer les commandes dangereuses, empêcher les opérations git destructrices et protéger les fichiers sensibles. Après l'installation, exécutez la vérification de sécurité ci-dessus avec `--verify` pour confirmer que chaque hook bloque ce qu'il doit.
Télécharger l’outil