← スキル一覧へ
Claude Code と Codex のツール境界で秘密情報漏えいを決定的に検査します。機密ファイルの読み取り、資格情報らしい書き込み、Shell 出力を遮断し、gitleaks、Git hook、CI を多層防御として使います。
主な機能
- ツール実行前後の決定的検査
- 機密ファイル・資格情報出力の遮断
- gitleaks・Git hook・CI の後段防御
- 実 hook 経路の probe と degraded 報告
インストール
Claude Code は JeongJaeSoon/agent-guard marketplace を追加し、agent-guard@agent-guard を導入して reload 後 setup-shell を実行します。Codex は同 marketplace から Agent Guard を導入し、宣言 hooks を人が確認・信頼して setup-agent-guard を実行します。
使い方
最初にガイド付き setup で読み取り専用診断を行います。jq、gitleaks、Shell 統合の導入前には明示承認が必要です。check と smoke-test の後、無害な PreToolUse/PostToolUse probe で実際のクライアント経路を確認し、未到達なら degraded と報告します。
必要条件
macOS/Linux、jq、gitleaks、Claude Code または Codex の plugin hooks が必要です。既定の検査はローカルで telemetry も保持もありませんが、hooks に配送されない経路は保護されません。任意の PII HTTP/Pleno adapter は設定先へ text を送信するため、既定は無効で、有効化前に privacy と保持条件の確認が必要です。
関連スキル