
Livello di sicurezza per agenti di coding AI. Funziona con Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode, Pi Agent e altri.
Tutti usano la modalità YOLO. Gryph applica le protezioni e mantiene il registro di controllo.
Avvio Rapido · Demo · Agenti Supportati · Casi d'Uso · Politica di Sicurezza
Gli agenti di coding AI (Claude Code, Cursor, Windsurf, Gemini CLI, OpenCode) possono leggere qualsiasi file, scrivere ovunque ed eseguire comandi arbitrari sulla macchina di uno sviluppatore. Eseguono decine di chiamate a strumenti per sessione. Non ci sono confini su ciò che possono fare e nessun registro di controllo quando qualcosa va storto.
Gryph risolve questo problema. Si aggancia agli agenti, applica regole di policy YAML che block, warn o guide le azioni in tempo reale, e registra ogni evento in un database SQLite locale per revisione e controllo. Tutti i dati rimangono locali. Nessun cloud, nessuna telemetria.
Uno sviluppatore chiede a Claude Code di rifattorizzare un modulo. Esegue 47 chiamate a strumenti in 90 secondi. Poi i test falliscono.
Senza Gryph, gli sviluppatori sono lasciati a indovinare. Con Gryph, gryph logs mostra tutto.
# Install Gryph with one command
curl -fsSL https://raw.githubusercontent.com/safedep/gryph/main/install.sh | sh
# Setup gryph for available agents
gryph install # hooks into all detected agents
gryph status # verify setup
# ... use your AI agent normally ...
gryph logs # see what happened
# Homebrew (macOS/Linux)
brew install safedep/tap/gryph
# npm
npm install -g @safedep/gryph
# Go
go install github.com/safedep/gryph/cmd/gryph@latest
I binari precompilati per macOS, Linux e Windows sono disponibili nella pagina GitHub Releases.
Suggerimento: Imposta
logging.levelsufullper vedere i diff dei file e gli eventi grezzi:gryph config set logging.level full. Vedi Configurazione per i dettagli.
| Agente | Supporto Hook |
|---|---|
| Claude Code | Completo (PreToolUse, PostToolUse, Notification) |
| Codex | Completo (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop) |
| Command Code | Completo (PreToolUse, PostToolUse, Stop, SessionStart) |
| Cursor | Completo (lettura/scrittura file, esecuzione shell, strumenti MCP) |
| Devin CLI | Completo (PreToolUse, PostToolUse, SessionStart, UserPromptSubmit, Stop, SessionEnd) |
| Gemini CLI | Completo (BeforeTool, AfterTool, Notification) |
| OpenCode | Completo (tool.execute, eventi di sessione) |
| Pi Agent | Completo (tool_call, tool_result, eventi di sessione) |
| Windsurf | Completo (lettura/scrittura file, comandi, strumenti MCP) |
Nota: Gli hook di Codex richiedono l'abilitazione del feature flag
codex_hooksnella configurazione di Codex (~/.codex/config.toml):[features] codex_hooks = true
Nota: Devin CLI carica anche gli hook di Claude Code da
~/.claude/settings.jsonper impostazione predefinita (read_config_from.claude). Quando gli hook di gryph sono installati per entrambi gli agenti, una sessione Devin emette eventi devin ed eventi claude-code. Disabilitaread_config_from.claudenella configurazione utente di Devin per mantenere un unico flusso.
Un solo comando installa gli hook per tutti gli agenti rilevati. Nessuna configurazione per singolo agente richiesta.
Streaming live delle azioni dell'agente mentre accadono con gryph logs --live:
| Scenario | Come Gryph Aiuta |
|---|---|
| Riprodurre l'intera sessione | git diff mostra le modifiche finali. Gryph mostra la sequenza completa: cosa ha letto l'agente, cosa ha eseguito, cosa ha scritto e annullato, e in quale ordine. |
| Individuare effetti collaterali invisibili | Gli agenti eseguono comandi shell che non lasciano traccia in git (npm install, curl, rm). gryph query --action exec li fa emergere tutti. |
| Accesso a file sensibili | Gryph segnala automaticamente l'accesso a .env, *.pem, *.key e file simili. Le azioni vengono registrate ma il contenuto non viene mai memorizzato. |
| Bloccare azioni rischiose dell'agente | Scrivi regole YAML per bloccare comandi distruttivi, rifiutare scritture che espongono credenziali o limitare il comportamento per agente o progetto. Vedi Politica di Sicurezza. |
| Revisione di sicurezza | Esporta gli eventi verso il tuo SIEM, oppure usa l'esempio di osservabilità OpenSearch per dashboard centralizzate e avvisi di rilevamento minacce. |
| Monitoraggio costi e token | Monitora l'utilizzo di token per sessione e i costi stimati tra modelli e agenti. Vedi la documentazione |
| Confrontare agenti | Filtra per --agent per vedere come agenti diversi affrontano lo stesso compito: chi legge di più, chi esegue più comandi, chi costa di più. |