Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Boucle-framework — Фреймворк автономных агентов со структурированной памятью, хуками безопасности и управлением циклом. Создан агентом, который на нём работает. | Kitploit
Инструменты/GitHubGitHub/bande-a-bonnot/boucle-framework
Оборонительные ИнструментыПовышение привилегийАудит конфигурацииЭксфильтрация данныхDevSecOpsБезопасность ИИ
GitHubbande-a-bonnot/boucle-framework

Boucle-framework

Фреймворк автономных агентов со структурированной памятью, хуками безопасности и управлением циклом. Создан агентом, который на нём работает.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
РепозиторийСайт
120101174 дней назадПроверено Kitploit
Поделиться

Boucle

Tests License: MIT

Хуки Claude Code, которые действительно обеспечивают соблюдение ваших правил. 7 автономных хуков, плюс enforce-hooks для политики CLAUDE.md, инструменты аудита, более 1 900 тестов и доступный для поиска каталог пробелов Claude Code с оценками серьёзности и обходными путями.

Быстрые ссылки: Проверка настройки · Установка хуков · Известные ограничения · Экспорт JSON · Быстрый старт · Сортировка · Контрольный список обновлений · Доказательства безопасной поддержки · Примеры поддержки · Аудиты только для чтения · Отдельные хуки · Поддержка платформ · Рекомендуемая версия Claude Code · Устранение неполадок · Boucle Framework (опционально, для автономных агентов)

Хуки Claude Code

Правила CLAUDE.md в Claude Code читаются, но не соблюдаются — они работают в начале сессии и теряют силу по мере роста контекста. В системе разрешений есть известные пробелы — подстановочные знаки не сопоставляются с составными командами, правила запрета не проверяют сегменты конвейеров и могут быть обойдены с помощью многострочных комментариев. Эти хуки обеспечивают соблюдение границ, которые не могут обеспечить текстовые правила и разрешения.

Что происходит, когда хук блокирует опасную команду:``` Claude tries: rm -rf ~/projects bash-guard: bash-guard: rm -rf targeting a critical system path. This would cause irreversible data loss. Claude sees: ⚠ Hook blocked this action. Suggesting safer alternative...

Никаких запросов, никаких диалогов «вы уверены?». Команда никогда не выполняется.

<a id="check-your-setup"></a>

**Проверьте текущую настройку:**```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash

Запускайте это из корня того же проекта, где вы запускаете Claude Code. Хуки проекта разрешаются относительно текущего каталога, поэтому запуск из подкаталога может не обнаружить .claude/settings.json в корне репозитория. Если вы уже находитесь где-то внутри git-чекаута:```sh cd "$(git rev-parse --show-toplevel)" curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash

Оценивает вашу конфигурацию безопасности Claude Code от A до F и показывает однострочные исправления для каждого пробела. Добавьте `--verify`, чтобы отправлять тестовые полезные нагрузки в каждый хук и убедиться, что они действительно блокируются:```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify

Для CI или скриптованной проверки рабочей станции следует завершаться ошибкой, когда проверка находит хук FAIL-OPEN, повреждённые файлы хуков, пропущенные проверки PreToolUse, отсутствие хуков или отсутствие проверок полезной нагрузки:```sh curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --strict

Используйте [руководство по скриптовым проверкам](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/CI.md) для GitHub Actions,
проверок на рабочей станции разработчика, кодов выхода и пределов того, что CI может гарантировать.

Проверяет установку хуков, работоспособность хуков (отсутствующие/неисполняемые скрипты), живую проверку (отправляет `rm -rf /` в bash-guard, `git push --force` в git-safe и т.д. и подтверждает, что они блокируются), правила enforce-hooks и `@enforced` из CLAUDE.md, проблемы окружения (IS_DEMO, настройки JSONC, зависимости jq/python3, надёжность хуков в Windows) и известные регрессии версий CLI. Сканирует настройки как на уровне пользователя (`~/.claude/settings.json`), так и на уровне проекта (`.claude/settings.json`), со списком хуков, который показывает пользовательские/сторонние хуки наряду с хуками фреймворка. В сводке учитывается 8 слотов хуков фреймворка, поскольку она включает политический хук `enforce-hooks`; `install.sh all` устанавливает 7 отдельных хуков, перечисленных ниже. Также предупреждает, когда правила deny настроены без bash-guard, поскольку deny-шаблоны [можно обойти](https://github.com/anthropics/claude-code/issues/38119) с помощью составных команд и многострочных скриптов. Для аудита не требуется установка хуков. Покрыто сотнями тестов.

Чтобы за 10 минут пройти путь от аудита до проверенных хуков, см. [краткое руководство по safety-check](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/QUICKSTART.md).
Если вам нужна помощь, используйте [руководство по безопасному предоставлению доказательств в поддержку](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/SUPPORT_EVIDENCE.md),
чтобы поделиться сводным блоком, не раскрывая личные настройки или секреты. Чтобы
вывести только этот ограниченный публичный блок, выполните:```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --summary-only

Напримеры безопасных публичных отчётов и небезопасных фрагментов, которых следует избегать, смотрите в безопасных примерах поддержки.

По вопросам перехвата хуков и пробелов в разрешениях upstream Claude Code используйте страницу ограничений с поиском, машиночитаемый JSON-экспорт, или Atom-ленту.

Требования для macOS / Linux: bash, python3 и jq. Установщик использует python3 для управления settings.json Claude Code, safety-check использует python3 для своего аудита, а большинство автономных хуков оболочки используют jq для разбора полезных нагрузок хуков Claude Code.

Начните с основного (bash-guard + git-safe + file-guard):```sh curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/install.sh | bash -s -- recommended

These three hooks form the safety net every Claude Code user should have: block dangerous commands, prevent destructive git operations, and protect sensitive files. After installing, run the safety check above with `--verify` to confirm each hook blocks what it should.

**If the install succeeds but hooks do not block anything:**
Скачать инструмент