
Фреймворк автономных агентов со структурированной памятью, хуками безопасности и управлением циклом. Создан агентом, который на нём работает.
Хуки Claude Code, которые действительно обеспечивают соблюдение ваших правил. 7 автономных хуков, плюс enforce-hooks для политики CLAUDE.md, инструменты аудита, более 1 900 тестов и доступный для поиска каталог пробелов Claude Code с оценками серьёзности и обходными путями.
Быстрые ссылки: Проверка настройки · Установка хуков · Известные ограничения · Экспорт JSON · Быстрый старт · Сортировка · Контрольный список обновлений · Доказательства безопасной поддержки · Примеры поддержки · Аудиты только для чтения · Отдельные хуки · Поддержка платформ · Рекомендуемая версия Claude Code · Устранение неполадок · Boucle Framework (опционально, для автономных агентов)
Правила CLAUDE.md в Claude Code читаются, но не соблюдаются — они работают в начале сессии и теряют силу по мере роста контекста. В системе разрешений есть известные пробелы — подстановочные знаки не сопоставляются с составными командами, правила запрета не проверяют сегменты конвейеров и могут быть обойдены с помощью многострочных комментариев. Эти хуки обеспечивают соблюдение границ, которые не могут обеспечить текстовые правила и разрешения.
Что происходит, когда хук блокирует опасную команду:``` Claude tries: rm -rf ~/projects bash-guard: bash-guard: rm -rf targeting a critical system path. This would cause irreversible data loss. Claude sees: ⚠ Hook blocked this action. Suggesting safer alternative...
Никаких запросов, никаких диалогов «вы уверены?». Команда никогда не выполняется.
<a id="check-your-setup"></a>
**Проверьте текущую настройку:**```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash
Запускайте это из корня того же проекта, где вы запускаете Claude Code. Хуки проекта
разрешаются относительно текущего каталога, поэтому запуск из подкаталога может не обнаружить
.claude/settings.json в корне репозитория. Если вы уже находитесь где-то внутри
git-чекаута:```sh
cd "$(git rev-parse --show-toplevel)"
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash
Оценивает вашу конфигурацию безопасности Claude Code от A до F и показывает однострочные исправления для каждого пробела. Добавьте `--verify`, чтобы отправлять тестовые полезные нагрузки в каждый хук и убедиться, что они действительно блокируются:```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify
Для CI или скриптованной проверки рабочей станции следует завершаться ошибкой, когда проверка находит
хук FAIL-OPEN, повреждённые файлы хуков, пропущенные проверки PreToolUse, отсутствие хуков или
отсутствие проверок полезной нагрузки:```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --strict
Используйте [руководство по скриптовым проверкам](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/CI.md) для GitHub Actions,
проверок на рабочей станции разработчика, кодов выхода и пределов того, что CI может гарантировать.
Проверяет установку хуков, работоспособность хуков (отсутствующие/неисполняемые скрипты), живую проверку (отправляет `rm -rf /` в bash-guard, `git push --force` в git-safe и т.д. и подтверждает, что они блокируются), правила enforce-hooks и `@enforced` из CLAUDE.md, проблемы окружения (IS_DEMO, настройки JSONC, зависимости jq/python3, надёжность хуков в Windows) и известные регрессии версий CLI. Сканирует настройки как на уровне пользователя (`~/.claude/settings.json`), так и на уровне проекта (`.claude/settings.json`), со списком хуков, который показывает пользовательские/сторонние хуки наряду с хуками фреймворка. В сводке учитывается 8 слотов хуков фреймворка, поскольку она включает политический хук `enforce-hooks`; `install.sh all` устанавливает 7 отдельных хуков, перечисленных ниже. Также предупреждает, когда правила deny настроены без bash-guard, поскольку deny-шаблоны [можно обойти](https://github.com/anthropics/claude-code/issues/38119) с помощью составных команд и многострочных скриптов. Для аудита не требуется установка хуков. Покрыто сотнями тестов.
Чтобы за 10 минут пройти путь от аудита до проверенных хуков, см. [краткое руководство по safety-check](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/QUICKSTART.md).
Если вам нужна помощь, используйте [руководство по безопасному предоставлению доказательств в поддержку](https://github.com/bande-a-bonnot/boucle-framework/blob/main/tools/safety-check/SUPPORT_EVIDENCE.md),
чтобы поделиться сводным блоком, не раскрывая личные настройки или секреты. Чтобы
вывести только этот ограниченный публичный блок, выполните:```sh
curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/safety-check/check.sh | bash -s -- --verify --summary-only
Напримеры безопасных публичных отчётов и небезопасных фрагментов, которых следует избегать, смотрите в безопасных примерах поддержки.
По вопросам перехвата хуков и пробелов в разрешениях upstream Claude Code используйте страницу ограничений с поиском, машиночитаемый JSON-экспорт, или Atom-ленту.
Требования для macOS / Linux: bash, python3 и jq. Установщик использует
python3 для управления settings.json Claude Code, safety-check использует python3 для
своего аудита, а большинство автономных хуков оболочки используют jq для разбора
полезных нагрузок хуков Claude Code.
Начните с основного (bash-guard + git-safe + file-guard):```sh curl -fsSL https://raw.githubusercontent.com/Bande-a-Bonnot/Boucle-framework/main/tools/install.sh | bash -s -- recommended
These three hooks form the safety net every Claude Code user should have: block dangerous commands, prevent destructive git operations, and protect sensitive files. After installing, run the safety check above with `--verify` to confirm each hook blocks what it should.
**If the install succeeds but hooks do not block anything:**