
Salvaguardas em tempo real para chamadas de ferramentas do Claude Code.
Desde então, construímos um produto dedicado para ajudar desenvolvedores a gerenciar permissões de IA de forma melhor, que pretendemos tornar open source. Confira em stoplight.ai.

settings.json funciona se:
Bash(rm:*) cobre seus casos de usoUse isto se:
rm -rf em node_modules, negar em todos os outros lugares"Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask
Encontra automaticamente suas regras
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh
O Claude detectará suas regras publicadas e conectará os hooks apropriados.
Pronto.
| Modelo | Matcher | O que controla |
|---|---|---|
| Bash Command Guardrails | Bash |
Variáveis de ambiente em ~/.claude/settings.json:
{
"env": {
"RULEBRICKS_API_KEY": "your-api-key",
"RULEBRICKS_VERBOSE": "1"
}
}
| Variável | Descrição |
|---|---|
RULEBRICKS_API_KEY | Sua chave de API do Rulebricks (obrigatório) |
RULEBRICKS_VERBOSE | Defina como 1 para registrar decisões no stderr |
Edite sua tabela de decisão e publique uma nova versão. As alterações são aplicadas imediatamente— sem reinicialização, sem reimplantação.
Revise o histórico de comandos bloqueados na aba Logs. Você pode consultar por ferramenta, decisão de aprovação e mais. Existem outros benefícios significativos nesses dados, como descobrir qual ferramenta está sendo bloqueada com mais frequência.

Você está livre para editar a guardrail como quiser para ocultar dados sensíveis antes que cheguem à nossa plataforma.
Além disso— embora funcione com nosso ambiente em nuvem, você também pode executar isso em infraestrutura privada, usando seu próprio provedor de logs. Entre em contato se isso for de interesse.
# Remove hook script
rm ~/.claude/hooks/guardrail.py
# Remove from settings.json (manual)
# Edit ~/.claude/settings.json and delete:
# - hooks.PreToolUse entry
# - env.RULEBRICKS_* variables
Ou, use este one-liner para remover o hook e as configurações:
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '$HOME/.claude/settings.json'.replace('\$HOME', '$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
| Comandos do shell |
| File Access Policy | Read|Write|Edit | Operações de arquivo |
| MCP Tool Governance | mcp__* | Chamadas do servidor MCP |