Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
claude-code-guardrails — Protezioni in tempo reale per le chiamate di strumenti di Claude Code. | Kitploit
Strumenti/GitHubGitHub/rulebricks/claude-code-guardrails
Strumenti DifensiviAudit di ConfigurazioneRisposta agli IncidentiSicurezza delle APISicurezza dell'IAAnalisi dei Log
GitHubrulebricks/claude-code-guardrails

claude-code-guardrails

Protezioni in tempo reale per le chiamate di strumenti di Claude Code.

Vedi Repository
7786 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Da allora abbiamo creato un prodotto dedicato per aiutare gli sviluppatori a gestire meglio i permessi dell'IA, che intendiamo rendere open source. Dai un'occhiata su stoplight.ai.

Claude Code Guardrails

Example Table

settings.json funziona se:

  • Sei a tuo agio a modificare JSON e a terminare le sessioni di Claude Code ogni volta che la policy cambia
  • Il tuo team di sicurezza si sente a suo agio a fare PR
  • Non hai bisogno di sapere cosa è stato bloccato, quando o per chi
  • Il pattern matching di base come Bash(rm:*) copre i tuoi casi d'uso

Usa questo se:

  • Le modifiche alle policy devono essere applicate istantaneamente in tutto il team—nessun git pull, nessun riavvio
  • La sicurezza/conformità necessita di una chiara traccia di audit per ogni comando bloccato
  • Hai bisogno di logica condizionale: "consenti rm -rf su node_modules, nega ovunque altro"
  • I non ingegneri devono modificare le regole senza toccare i file di configurazione
Rulebricks ti offre una governance istantanea da un unico hook.
root@kitploit:~
Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask

Configurazione (5 minuti)

1. Crea le tue regole

  1. Vai su rulebricks.com e crea un account
  2. Fai il fork di uno di questi template dalla categoria "Agenti IA":
    • Claude – Bash Guardrails — controlla i comandi shell
    • Claude – File Access Policy — controlla lettura/scrittura/modifica dei file
    • MCP Tool Governance — controlla le operazioni del server MCP
  3. Personalizza le regole per il tuo team
  4. Pubblica la regola
  5. Copia la tua chiave API dalla scheda API

2. Installa

Trova automaticamente le tue regole

root@kitploit:~
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh

3. Riavvia Claude Code

Hai finito.

Cosa viene controllato

TemplateMatcherCosa controlla
Bash Command GuardrailsBash

Configurazione

Variabili d'ambiente in ~/.claude/settings.json:

root@kitploit:~
{
  "env": {
    "RULEBRICKS_API_KEY": "your-api-key",
    "RULEBRICKS_VERBOSE": "1"
  }
}
VariabileDescrizione
RULEBRICKS_API_KEYLa tua chiave API di Rulebricks (obbligatoria)
RULEBRICKS_VERBOSEImposta a 1 per registrare le decisioni su stderr

Aggiornare le regole

Modifica la tua tabella decisionale e pubblica una nuova versione. Le modifiche vengono applicate immediatamente—nessun riavvio, nessun nuovo deploy.

Revisione delle cronologie

Esamina la cronologia dei comandi bloccati nella scheda Logs. Puoi fare query per strumento, decisione di approvazione e altro. Ci sono altri vantaggi significativi in questi dati, come scoprire quale strumento viene bloccato più spesso.

Example Logs

Privacy dei dati

Sei libero di modificare la guardrail come preferisci per oscurare i dati sensibili prima che raggiungano la nostra piattaforma. Inoltre, anche se funziona con il nostro ambiente cloud, puoi anche eseguirlo su infrastruttura privata, utilizzando il tuo provider di logging. Contattaci se potrebbe interessarti.

Disinstallazione

root@kitploit:~
# Remove hook script
rm ~/.claude/hooks/guardrail.py

# Remove from settings.json (manual)
# Edit ~/.claude/settings.json and delete:
#   - hooks.PreToolUse entry
#   - env.RULEBRICKS_* variables

Oppure, usa questa riga singola per rimuovere l'hook e le impostazioni:

root@kitploit:~
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '\$HOME/.claude/settings.json'.replace('\$HOME', '\$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
    if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
Scarica lo strumento
Comandi shell
File Access PolicyRead|Write|EditOperazioni su file
MCP Tool Governancemcp__*Chiamate al server MCP