
Protezioni in tempo reale per le chiamate di strumenti di Claude Code.
Da allora abbiamo creato un prodotto dedicato per aiutare gli sviluppatori a gestire meglio i permessi dell'IA, che intendiamo rendere open source. Dai un'occhiata su stoplight.ai.

settings.json funziona se:
Bash(rm:*) copre i tuoi casi d'usoUsa questo se:
rm -rf su node_modules, nega ovunque altro"Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask
Trova automaticamente le tue regole
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh
Hai finito.
| Template | Matcher | Cosa controlla |
|---|---|---|
| Bash Command Guardrails | Bash |
Variabili d'ambiente in ~/.claude/settings.json:
{
"env": {
"RULEBRICKS_API_KEY": "your-api-key",
"RULEBRICKS_VERBOSE": "1"
}
}
| Variabile | Descrizione |
|---|---|
RULEBRICKS_API_KEY | La tua chiave API di Rulebricks (obbligatoria) |
RULEBRICKS_VERBOSE | Imposta a 1 per registrare le decisioni su stderr |
Modifica la tua tabella decisionale e pubblica una nuova versione. Le modifiche vengono applicate immediatamente—nessun riavvio, nessun nuovo deploy.
Esamina la cronologia dei comandi bloccati nella scheda Logs. Puoi fare query per strumento, decisione di approvazione e altro. Ci sono altri vantaggi significativi in questi dati, come scoprire quale strumento viene bloccato più spesso.

Sei libero di modificare la guardrail come preferisci per oscurare i dati sensibili prima che raggiungano la nostra piattaforma. Inoltre, anche se funziona con il nostro ambiente cloud, puoi anche eseguirlo su infrastruttura privata, utilizzando il tuo provider di logging. Contattaci se potrebbe interessarti.
# Remove hook script
rm ~/.claude/hooks/guardrail.py
# Remove from settings.json (manual)
# Edit ~/.claude/settings.json and delete:
# - hooks.PreToolUse entry
# - env.RULEBRICKS_* variables
Oppure, usa questa riga singola per rimuovere l'hook e le impostazioni:
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '\$HOME/.claude/settings.json'.replace('\$HOME', '\$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
| Comandi shell |
| File Access Policy | Read|Write|Edit | Operazioni su file |
| MCP Tool Governance | mcp__* | Chiamate al server MCP |