
Защитные ограничения в реальном времени для вызовов инструмента Claude Code.
С тех пор мы создали специальный продукт, который помогает разработчикам лучше управлять разрешениями ИИ, и планируем сделать его open source. Ознакомьтесь с ним на stoplight.ai.

settings.json работает, если:
Bash(rm:*), покрывает ваши сценарииИспользуйте это, если:
rm -rf на node_modules, запретить везде»Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask
Автоматически находит ваши правила
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh
Claude обнаружит опубликованные правила и подключит соответствующие хуки.
Готово.
| Шаблон | Сопоставитель | Что контролируется |
|---|---|---|
| Bash Command Guardrails | Bash | Команды оболочки |
| File Access Policy | Read|Write|Edit | Операции с файлами |
| MCP Tool Governance | mcp__* | Вызовы сервера MCP |
Переменные окружения в ~/.claude/settings.json:
{
"env": {
"RULEBRICKS_API_KEY": "your-api-key",
"RULEBRICKS_VERBOSE": "1"
}
}
| Переменная | Описание |
|---|---|
RULEBRICKS_API_KEY | Ваш API-ключ Rulebricks (обязательно) |
RULEBRICKS_VERBOSE | Установите 1 для записи решений в stderr |
Отредактируйте таблицу решений и опубликуйте новую версию. Изменения применяются мгновенно — без перезапуска или повторного развёртывания.
Просматривайте историю заблокированных команд на вкладке Logs. Вы можете выполнять запросы по инструменту, решению об одобрении и т. д. У этих данных есть и другие полезные возможности, например, выяснить, какой инструмент блокируется чаще всего.

Вы можете свободно редактировать ограничения, чтобы скрыть конфиденциальные данные перед отправкой на нашу платформу.
Кроме того — хотя это работает с нашей облачной средой, вы также можете запускать это на частной инфраструктуре, используя собственного провайдера логирования. Свяжитесь с нами, если это может быть вам интересно.
# Удалить скрипт хука
rm ~/.claude/hooks/guardrail.py
# Удалить из settings.json (вручную)
# Отредактируйте ~/.claude/settings.json и удалите:
# - запись hooks.PreToolUse
# - переменные env.RULEBRICKS_*
Или используйте однострочник для удаления хука и настроек:
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '$HOME/.claude/settings.json'.replace('\$HOME', '$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"