Qué hace
Agent Guard es una salvaguarda local que bloquea la lectura de archivos .env con datos sensibles, oculta los secretos que aparecen en la salida y revisa los cambios de archivos antes de que lleguen a Git. Funciona con Claude Code, Codex, hooks de Git, GitHub Actions y la terminal, y usa gitleaks. No envía telemetría y no sustituye la detección de secretos de GitHub.
Casos de uso
- 01Impedir que el agente lea archivos .env
- 02Enmascarar secretos en la salida que ven los agentes
- 03Revisar los cambios en busca de claves antes del commit