← 返回全部 Skill
在 Claude Code 与 Codex 的工具边界检测常见密钥泄漏:阻止读取敏感文件、写入疑似凭据或用 Shell 输出秘密,并用 gitleaks、Git hook 与 CI 扫描形成纵深防护。
核心功能
- 工具调用前后的确定性检查
- 敏感文件与凭据输出拦截
- gitleaks、Git hook 与 CI 后备
- 真实 hook 路由探针与降级报告
安装方式
Claude Code 添加 JeongJaeSoon/agent-guard marketplace,安装 agent-guard@agent-guard 后 reload,并运行 setup-shell。Codex 添加同一 marketplace,在插件页安装 Agent Guard,人工审查并信任声明的 hooks,再运行 setup-agent-guard。
使用说明
先运行引导式 setup 做只读诊断;任何 jq、gitleaks 或 Shell 集成都必须在明确批准后安装。完成 check 和 smoke-test 后,还要用无敏感内容的 PreToolUse/PostToolUse 探针验证当前客户端实际调用路径,未通过时只能报告降级。
前置条件
支持 macOS/Linux,需要 jq、gitleaks 及支持插件 hooks 的 Claude Code 或 Codex。默认扫描在本地、无遥测且不保留被检内容,但无法拦截客户端未分派给 hooks 的工具路径;可选 PII HTTP/Pleno 适配器会把文本发往用户配置的端点,默认关闭,启用前须审查隐私与留存。
相关 Skill