
Gardes-fous en temps réel pour les appels d'outils de Claude Code.
Depuis, nous avons construit un produit dédié pour aider les développeurs à mieux gérer les permissions d'IA, que nous prévoyons de rendre open source. Découvrez-le sur stoplight.ai.

settings.json fonctionne si :
Bash(rm:*) couvre vos cas d'utilisationUtilisez ceci si :
rm -rf sur node_modules, refuser partout ailleurs"Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask
Trouve automatiquement vos règles
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh
Claude détectera vos règles publiées et configurera les hooks appropriés.
Vous avez terminé.
| Modèle | Matcher | Ce qu'il contrôle |
|---|---|---|
| Bash Command Guardrails | Bash |
Variables d'environnement dans ~/.claude/settings.json :
{
"env": {
"RULEBRICKS_API_KEY": "your-api-key",
"RULEBRICKS_VERBOSE": "1"
}
}
| Variable | Description |
|---|---|
RULEBRICKS_API_KEY | Votre clé API Rulebricks (requise) |
RULEBRICKS_VERBOSE | Définissez à 1 pour journaliser les décisions sur stderr |
Modifiez votre table de décision et publiez une nouvelle version. Les changements s'appliquent immédiatement— pas de redémarrage, pas de redéploiement.
Consultez l'historique des commandes bloquées dans l'onglet Logs. Vous pouvez interroger par outil, décision d'approbation, et plus encore. Il y a d'autres avantages significatifs à ces données, comme savoir quel outil est le plus souvent bloqué.

Vous êtes libre de modifier le garde-fou comme vous le souhaitez pour masquer les données sensibles avant qu'elles n'atteignent notre plateforme.
Aussi – bien que cela fonctionne avec notre environnement cloud, vous pouvez également l'exécuter sur une infrastructure privée, en utilisant votre propre fournisseur de journalisation. Contactez-nous si cela peut vous intéresser.
# Remove hook script
rm ~/.claude/hooks/guardrail.py
# Remove from settings.json (manual)
# Edit ~/.claude/settings.json and delete:
# - hooks.PreToolUse entry
# - env.RULEBRICKS_* variables
Ou, utilisez cette commande en une ligne pour supprimer le hook et les paramètres :
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '$HOME/.claude/settings.json'.replace('\$HOME', '$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
| Commandes shell |
| File Access Policy | Read|Write|Edit | Opérations sur les fichiers |
| MCP Tool Governance | mcp__* | Appels au serveur MCP |