Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
claude-code-guardrails — Gardes-fous en temps réel pour les appels d'outils de Claude Code. | Kitploit
Outils/GitHubGitHub/rulebricks/claude-code-guardrails
Outils DéfensifsAudit de ConfigurationRéponse aux IncidentsSécurité des APISécurité de l'IAAnalyse de Journaux
GitHubrulebricks/claude-code-guardrails

claude-code-guardrails

Gardes-fous en temps réel pour les appels d'outils de Claude Code.

Voir le dépôt
778il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Depuis, nous avons construit un produit dédié pour aider les développeurs à mieux gérer les permissions d'IA, que nous prévoyons de rendre open source. Découvrez-le sur stoplight.ai.

Claude Code Guardrails

Tableau d'exemple

settings.json fonctionne si :

  • Vous acceptez de modifier JSON et de tuer les sessions Claude Code à chaque changement de politique
  • Votre équipe de sécurité est à l'aise avec la création de PRs
  • Vous n'avez pas besoin de savoir ce qui a été bloqué, quand, ou pour qui
  • La correspondance de motifs de base comme Bash(rm:*) couvre vos cas d'utilisation

Utilisez ceci si :

  • Les changements de politique doivent s'appliquer instantanément à toute votre équipe—pas de git pull, pas de redémarrage
  • La sécurité/conformité a besoin d'une piste d'audit claire de chaque commande bloquée
  • Vous avez besoin d'une logique conditionnelle : "autoriser rm -rf sur node_modules, refuser partout ailleurs"
  • Les non-ingénieurs doivent pouvoir modifier les règles sans toucher aux fichiers de configuration
Rulebricks vous offre une gouvernance instantanée à partir d'un seul hook.
root@kitploit:~
Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask

Configuration (5 minutes)

1. Créez vos règles

  1. Allez sur rulebricks.com et créez un compte
  2. Forkez l'un de ces modèles depuis la catégorie "AI Agents" :
    • Claude – Bash Guardrails — contrôler les commandes shell
    • Claude – Politique d'accès aux fichiers — contrôler la lecture/écriture/édition de fichiers
    • MCP Gouvernance des outils — contrôler les opérations du serveur MCP
  3. Personnalisez les règles pour votre équipe
  4. Publiez la règle
  5. Copiez votre clé API depuis l'onglet API

2. Installation

Trouve automatiquement vos règles

root@kitploit:~
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh

Claude détectera vos règles publiées et configurera les hooks appropriés.

3. Redémarrez Claude Code

Vous avez terminé.

Ce qui est vérifié

ModèleMatcherCe qu'il contrôle
Bash Command GuardrailsBash

Configuration

Variables d'environnement dans ~/.claude/settings.json :

root@kitploit:~
{
  "env": {
    "RULEBRICKS_API_KEY": "your-api-key",
    "RULEBRICKS_VERBOSE": "1"
  }
}
VariableDescription
RULEBRICKS_API_KEYVotre clé API Rulebricks (requise)
RULEBRICKS_VERBOSEDéfinissez à 1 pour journaliser les décisions sur stderr

Mise à jour des règles

Modifiez votre table de décision et publiez une nouvelle version. Les changements s'appliquent immédiatement— pas de redémarrage, pas de redéploiement.

Consultation de l'historique

Consultez l'historique des commandes bloquées dans l'onglet Logs. Vous pouvez interroger par outil, décision d'approbation, et plus encore. Il y a d'autres avantages significatifs à ces données, comme savoir quel outil est le plus souvent bloqué.

Exemple de logs

Confidentialité des données

Vous êtes libre de modifier le garde-fou comme vous le souhaitez pour masquer les données sensibles avant qu'elles n'atteignent notre plateforme.

Aussi – bien que cela fonctionne avec notre environnement cloud, vous pouvez également l'exécuter sur une infrastructure privée, en utilisant votre propre fournisseur de journalisation. Contactez-nous si cela peut vous intéresser.

Désinstallation

root@kitploit:~
# Remove hook script
rm ~/.claude/hooks/guardrail.py

# Remove from settings.json (manual)
# Edit ~/.claude/settings.json and delete:
#   - hooks.PreToolUse entry
#   - env.RULEBRICKS_* variables

Ou, utilisez cette commande en une ligne pour supprimer le hook et les paramètres :

root@kitploit:~
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '$HOME/.claude/settings.json'.replace('\$HOME', '$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
    if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
Télécharger l’outil
Commandes shell
File Access PolicyRead|Write|EditOpérations sur les fichiers
MCP Tool Governancemcp__*Appels au serveur MCP