Bloqueo de secretos y de salidas no aprobadas
Dos controles que se ejecutan antes de que la operación ocurra, no después.
Qué incluye
Un procedimiento en Markdown que dice "no escribas secretos" o "no publiques sin aprobación" lo lee el modelo y el modelo decide si lo respeta, y ahí puede colarse una credencial en un commit o un borrador sin aprobar camino a producción. Esta herramienta son dos hooks `PreToolUse` para Claude Code que se ejecutan antes de que la operación ocurra: uno inspecciona lo que un agente está a punto de escribir y deniega la operación si lleva una credencial (el fichero no llega a existir), y el otro deniega cualquier salida al exterior —red, correo, publicación, `git push`— salvo que el material esté registrado como aprobado y con quién lo aprobó. Falla cerrado ante lo que no entiende: entrada ilegible, registro corrupto o autorización sin responsable, la decisión es denegar. No es un detector de secretos exhaustivo ni sustituye un gestor de credenciales, y trae 18 pruebas ejecutables que comprueban que bloquea credenciales reales sin bloquear plantillas ni variables de entorno. Para quien opera agentes con permisos de escritura o red y quiere que el bloqueo sea código, no una norma que alguien puede olvidar.
Resultados
- Secretos. Inspecciona lo que un agente está a punto de escribir y deniega la operación si lleva una credencial. El fichero no llega a existir
- Envío. Deniega toda operación que saque material al exterior —petición de red, correo, publicación, git push— salvo que ese material esté registrado como aprobado, con quien lo aprobó
Requisitos
- Python 3.10 o superior.