अपडेट पर वापस जाएँ
New releaseJul 22, 2026

nah v0.11.0

आपको अपने agents को sandbox करना चाहिए। यह तब के लिए है जब आप नहीं करते।

साझा करें

nah

महंगी गलतियाँ यहीं रुकती हैं
एक गार्ड जो विनाशकारी एजेंट क्रियाओं को रोकता है

nahguard.ai • यह क्या रोकता है • यह कैसे निर्णय लेता है • इंस्टॉल • एक्सटेंड • खतरा मॉडल

claude code · codex · cursor · pi · + 11 और

nah एक गार्ड है जो आपके कोडिंग एजेंट के हुक पथ में बैठता है और टूल कॉल्स को उनके चलने से पहले पढ़ता है। यह उन कॉल्स को रोकता है जिन्हें यह साबित कर सकता है कि वे आपदा हैं और बाकी सब कुछ आपके रनटाइम पर छोड़ देता है।

nah बस एक Rust बाइनरी है: एक निर्णय नियतात्मक होता है और इसे किसी LLM की आवश्यकता नहीं होती। एक्सटेंशन बस प्रोग्राम हैं। अपने एजेंट को nah के डॉक्स पर इंगित करें और उससे कस्टम nah गार्ड बनाने के लिए कहें।

यह आपदा को देखते ही पहचान लेता है।

46 गार्ड, 29 डिफ़ॉल्ट रूप से चालू, आपदा की सात श्रेणियों को कवर करते हैं: execution hijacks, secret theft, filesystem destruction, git disasters, infrastructure, storage, and backup teardown, package-registry operations, और host power and service-stop actions।

गार्डरोकता है
exec-remoteनेटवर्क से स्पष्ट रूप से प्राप्त पेलोड का निष्पादन।
exec-decodedदृश्यमान डिकोड चरण से पहुँचे निष्पादन को।
exec-obfuscatedएन्कोडेड, पैटर्न-चयनित, या अनसुलझे निष्पादन को।
exec-network-shellनेटवर्क कनेक्शन से जुड़े शेल्स, जिनमें netcat, socat, और shell redirection शामिल हैं।
secrets-env.env फ़ाइलों और संवेदनशील बेसनेम्स की रीड्स, साथ ही कैटलॉग किए गए क्रेडेंशियल एनवायरनमेंट वेरिएबल्स का सीधा आउटपुट।
secrets-credentialsप्राइवेट-की और क्रेडेंशियल-स्टोर पथों की रीड्स या राइट्स।
secrets-exfilसंवेदनशील स्रोत से नेटवर्क चरण तक एक दृश्यमान प्रवाह।
secrets-store-deleteशेष समीक्षित सीक्रेट-स्टोर विलोपन जिसमें पुनर्प्राप्ति योग्य या संदर्भ-निर्भर अर्थशास्त्र हो। डिफ़ॉल्ट रूप से बंद।
secrets-store-destroyसिद्ध स्थायी सीक्रेट-स्टोर विनाश: Vault version/metadata/engine removal, AWS force और SSM deletion, Google whole-secret deletion, Azure purge, और Doppler configuration deletion।
secrets-store-readसामान्य सीक्रेट-मैनेजर CLIs में समीक्षित वैल्यू रीड्स।
fs-system-treeफ़ाइलसिस्टम रूट या सिस्टम ट्री का चयन करने वाला विलोपन, सिद्ध रूट-एंट्री स्थानांतरण, या रिकर्सिव अनुमति परिवर्तन।
fs-homeहोम रूट का चयन करने वाला विलोपन या रिकर्सिव अनुमति परिवर्तन।
fs-outside-workspace-deleteसक्रिय प्रोजेक्ट के बाहर रिकर्सिव विलोपन, समीक्षित अस्थायी रूट्स के अंतर्गत को छोड़कर। डिफ़ॉल्ट रूप से बंद।
fs-permission-weakenchmod मोड्स जो सिद्ध रूप से world-write या setuid/setgid अनुमति प्रदान करते हैं। डिफ़ॉल्ट रूप से बंद।
fs-project-rootठोस Project-स्कोप्ड रिकर्सिव विलोपन या ज्ञात रिकर्सिव अनुमति परिवर्तन जो सटीक प्रोजेक्ट रूट या उसके सटीक *, .*, या {*,.*} रूट-वाइड पैटर्न का चयन करते हैं। स्पष्ट स्टार्ट पथ के बिना find -delete का कोई मॉडल किया गया लक्ष्य नहीं होता।
fs-raw-deviceरॉ स्टोरेज डिवाइसेस और sysrq ट्रिगर पर दृश्यमान राइट्स।
fs-volume-destroyनिश्चित लॉजिकल-वॉल्यूम, स्टोरेज-पूल, और लाइव ZFS डेटासेट विनाश।
fs-forkbombसंरचनात्मक रूप से पहचाने गए शेल फोर्क-बॉम्ब पैटर्न।
fs-auth-identityसमीक्षित होस्ट ऑथेंटिकेशन, पहचान, और विशेषाधिकार-नीति फ़ाइलों का संशोधन या विलोपन, जिसमें उनके पैरेंट डायरेक्टरीज़ का रिकर्सिव विलोपन शामिल है।
fs-shell-profileसमीक्षित यूज़र शेल प्रोफ़ाइल पथों में परिवर्तन। डिफ़ॉल्ट रूप से बंद।
fs-startup-managementसमीक्षित स्थायी systemctl, launchctl, और crontab प्रबंधन कमांड्स। डिफ़ॉल्ट रूप से बंद।
fs-startup-persistenceसमीक्षित सर्विस, शेड्यूल, लॉगिन, ऑटोस्टार्ट, और लोडर स्टार्टअप पथों में परिवर्तन।
git-clean-forceप्रोजेक्ट रूट का चयन करने वाला एक प्रभावी ज़बरदस्ती Git clean।
git-force-pushलीज़ सुरक्षा के बिना Git force pushes और main या master को स्पष्ट रूप से लक्षित करने वाले leased force pushes।
git-hard-resetGit hard resets।
git-history-rewriteचयनित अनफोर्स्ड Git इतिहास रीराइट्स, जिनमें rebases, filtering, recovery expiry, aggressive या pruning garbage collection, और leased force pushes शामिल हैं, साथ ही main या master को लक्षित स्पष्ट स्टैटिक refspecs। डिफ़ॉल्ट रूप से बंद।
git-rewrite-forceइतिहास रीराइटिंग जो स्पष्ट रूप से सुरक्षा या बैकअप जाँचों को बायपास करती है।
git-metadataटिकाऊ Git इतिहास मेटाडेटा का चयन करने वाले विनाशकारी राइट्स या विलोपन।
git-path-discardनिश्चित नामित-पथ checkout, restore, और समान-पथ git show ओवरराइट्स। डिफ़ॉल्ट रूप से बंद।
git-protected-pushवे pushes जिनका स्पष्ट स्टैटिक refspec main या master को लक्षित करता है। बेयर pushes इस गार्ड के बाहर रहते हैं। डिफ़ॉल्ट रूप से बंद।
git-recovery-destroyपूर्ण stash संग्रह को साफ़ करना या Git रिकवरी इतिहास का तत्काल रिपॉज़िटरी-व्यापी विनाश।
git-ref-deleteसमीक्षित लोकल और रिमोट ref, stash entry, worktree, और submodule worktree विलोपन। डिफ़ॉल्ट रूप से बंद।
git-remote-repo-deleteउनके CLIs और REST routes के माध्यम से सटीक GitHub और GitLab पूर्ण-रिपॉज़िटरी विलोपन।
git-remote-resource-deleteसमीक्षित CLI कमांड्स और REST routes के माध्यम से स्टैटिक रूप से लक्षित GitHub और GitLab होस्टेड-रिसोर्स विलोपन। डिफ़ॉल्ट रूप से बंद।
git-worktree-discardप्रोजेक्ट-व्यापी checkout या restore, सिद्ध ज़बरदस्ती ब्रांच परिवर्तन, और ज़बरदस्ती worktree हटाना या submodule deinitialization।
infra-container-resetPodman कमांड्स जो पूर्ण लोकल या चयनित रनटाइम स्थिति को रीसेट करते हैं।
infra-container-volume-deleteसमीक्षित Docker और Podman prune कमांड्स के माध्यम से व्यापक अप्रयुक्त-वॉल्यूम क्लीनअप। डिफ़ॉल्ट रूप से बंद।
infra-iac-destroyपूरी तरह से दृश्यमान Terraform, OpenTofu, और Pulumi पूर्ण-स्टैक विनाश। डिफ़ॉल्ट रूप से बंद।
infra-k8s-deletekubectl के माध्यम से स्टैटिक namespace, समीक्षित cluster-resource, और थोक समीक्षित namespaced-resource विलोपन। डिफ़ॉल्ट रूप से बंद।
storage-backup-destroyसमीक्षित Borg, Restic, और Velero कमांड्स के माध्यम से पूर्ण बैकअप-रिपॉज़िटरी या सभी-बैकअप विलोपन।
storage-recursive-deleteसमीक्षित क्लाउड और सिंक CLIs के माध्यम से व्यापक रिमोट विलोपन और गंतव्य-हटाने वाला सिंक्रोनाइज़ेशन। डिफ़ॉल्ट रूप से बंद।
storage-snapshot-deleteसमीक्षित स्नैपशॉट, आर्काइव, वॉल्यूम, और रिटेंशन विलोपन। डिफ़ॉल्ट रूप से बंद।
registry-publishसमीक्षित पैकेज प्रकाशन कमांड्स। डिफ़ॉल्ट रूप से बंद।
registry-unpublishसमीक्षित पैकेज unpublish, अपरिवर्तनीय RubyGems yank, और प्रकाशित-नाम स्वामी परिवर्तन।
sys-powerपूरी तरह से दृश्यमान लोकल होस्ट shutdown, reboot, halt, और suspend क्रियाएँ।
sys-service-stopसमीक्षित सर्विस shutdown, target isolation, Podman stop-all, और सटीक docker stop $(docker ps -q) प्रवाह। डिफ़ॉल्ट रूप से बंद।

पूर्ण अंतर्निहित कैटलॉग देखने के लिए nah docs guards चलाएँ, जिसमें प्रत्येक गार्ड का सटीक दायरा और तीन परीक्षित उदाहरण, साथ ही वर्तमान कस्टम गार्ड स्थिति शामिल है।

नियतात्मक प्रोग्राम, LLM जज नहीं।

nah बस एक स्टैटिक Rust बाइनरी है। लूप में कोई AI नहीं है, इसलिए एक निर्णय माइक्रोसेकंड्स में आता है और रन्स के बीच नहीं बदलता।

nah टूल कॉल्स को टाइप्ड इफेक्ट्स में पार्स करता है: चलने वाले प्रोग्राम, पढ़ी या लिखी गई फ़ाइलें, मशीन से बाहर जाता डेटा, एनवायरनमेंट एक्सेस, और प्रोसेस व्यवहार।

हर निर्णय दो में से एक वर्डिक्ट पर समाप्त होता है:

श्रेणियाँ