
Claude Code 도구 호출을 위한 실시간 가드레일
저희는 개발자가 AI 권한을 더 잘 관리할 수 있도록 전용 제품을 구축했으며, 이를 오픈소스로 공개할 예정입니다. stoplight.ai에서 확인하세요.

settings.json이 적합한 경우:
Bash(rm:*)와 같은 기본 패턴 매칭으로 충분한 경우이 도구를 사용해야 하는 경우:
node_modules에서는 rm -rf 허용, 다른 곳에서는 거부"Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask
규칙을 자동으로 찾습니다
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh
Claude가 게시된 규칙을 감지하고 적절한 훅을 연결합니다.
완료되었습니다.
| 템플릿 | 매처 | 제어 대상 |
|---|---|---|
| Bash Command Guardrails | Bash | 셸 명령어 |
| File Access Policy |
~/.claude/settings.json의 환경 변수:
{
"env": {
"RULEBRICKS_API_KEY": "your-api-key",
"RULEBRICKS_VERBOSE": "1"
}
}
| 변수 | 설명 |
|---|---|
RULEBRICKS_API_KEY | Rulebricks API 키 (필수) |
RULEBRICKS_VERBOSE | 1로 설정하면 결정 사항을 stderr에 기록 |
의사 결정 테이블을 편집하고 새 버전을 게시하세요. 변경 사항이 즉시 적용됩니다. 재시작이나 재배포가 필요 없습니다.
차단된 명령어의 기록은 로그 탭에서 검토할 수 있습니다. 도구, 승인 결정 등으로 조회할 수 있습니다. 이 데이터에는 가장 많이 차단된 도구를 확인하는 등 유용한 추가 기능이 있습니다.

민감한 데이터가 당사 플랫폼에 도달하기 전에 이를 수정하려면 가드레일을 자유롭게 편집할 수 있습니다.
또한, 이 기능은 클라우드 환경에서 작동하지만, 자체 로깅 제공자를 사용하여 프라이빗 인프라에서도 실행할 수 있습니다. 관심이 있으시면 연락 주세요.
# 훅 스크립트 제거
rm ~/.claude/hooks/guardrail.py
# settings.json에서 제거 (수동)
# ~/.claude/settings.json을 편집하고 다음 항목을 삭제:
# - hooks.PreToolUse 항목
# - env.RULEBRICKS_* 변수
또는 다음 한 줄 명령어로 훅과 설정을 제거할 수 있습니다:
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '$HOME/.claude/settings.json'.replace('\$HOME', '$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
Read|Write|Edit |
| 파일 작업 |
| MCP Tool Governance | mcp__* | MCP 서버 호출 |