我们后来构建了一个专用产品,帮助开发者更好地管理AI权限,我们打算将其开源。请访问 stoplight.ai 查看。

settings.json 在以下情况下有效:
Bash(rm:*) 这样的基本模式匹配满足你的需求在以下情况下使用本方案:
rm -rf 在 node_modules 上执行,其他地方禁止Claude Code → PreToolUse hook → Rulebricks API → allow / deny / ask
自动检测你的规则
git clone https://github.com/rulebricks/claude-code-guardrails
cd claude-code-guardrails
./install.sh
Claude 将检测你已发布的规则并连接相应的钩子。
完成。
| 模板 | 匹配器 | 控制内容 |
|---|---|---|
| Bash Command Guardrails | Bash | Shell 命令 |
| File Access Policy |
在 ~/.claude/settings.json 中的环境变量:
{
"env": {
"RULEBRICKS_API_KEY": "your-api-key",
"RULEBRICKS_VERBOSE": "1"
}
}
| 变量 | 描述 |
|---|---|
RULEBRICKS_API_KEY | 你的 Rulebricks API 密钥(必填) |
RULEBRICKS_VERBOSE | 设为 1 以将决策记录到 stderr |
编辑你的决策表格并发布新版本。更改立即生效——无需重启,无需重新部署。
在日志选项卡中查看被阻止命令的历史记录。你可以按工具、审批决策等进行查询。此数据还有其他有价值的用途,例如找出哪个工具被阻止最多。

你完全可以自由编辑护栏,以便在数据到达我们平台之前对敏感数据进行脱敏处理。
此外,虽然本方案适用于我们的云环境,但你也可以在私有基础设施上运行,使用你自己的日志提供程序。如果对此感兴趣,请联系我们。
# Remove hook script
rm ~/.claude/hooks/guardrail.py
# Remove from settings.json (manual)
# Edit ~/.claude/settings.json and delete:
# - hooks.PreToolUse entry
# - env.RULEBRICKS_* variables
或者,使用以下一行命令移除钩子和设置:
rm ~/.claude/hooks/guardrail.py && python3 -c "
import json
p = '\$HOME/.claude/settings.json'.replace('\$HOME', '\$HOME')
s = json.load(open(p))
s.get('hooks', {}).pop('PreToolUse', None)
for k in list(s.get('env', {}).keys()):
if k.startswith('RULEBRICKS_'): s['env'].pop(k)
json.dump(s, open(p, 'w'), indent=2)"
Read|Write|Edit |
| 文件操作 |
| MCP Tool Governance | mcp__* | MCP 服务器调用 |