# Guard > Modo de máxima seguridad: avisos ante comandos destructivos más restricción de ediciones a un directorio concreto (gstack). Fuente: https://skillsagentes.com/skills/garrytan/gstack/guard Markdown: https://skillsagentes.com/skills/garrytan/gstack/guard.md Repositorio: https://github.com/garrytan/gstack Autor: garrytan Licencia: MIT Actualizado: hace 5 días Coste de contexto: 20 tok instalada, 850 tok al activarse, 1.7k tok con todos los archivos del bundle Bundle: 2 archivos, 7 KB Permisos que pide: bash, read, askuserquestion ## Instalación Un skill son archivos markdown: los mismos archivos valen para cualquier agente y lo único que cambia es el directorio de destino, es decir la bandera `--agent`. Añade `-g` para instalarlo en todos los proyectos de la máquina. ```bash # Claude Code npx -y skills add garrytan/gstack --skill guard --agent claude-code # Cursor npx -y skills add garrytan/gstack --skill guard --agent cursor # Codex npx -y skills add garrytan/gstack --skill guard --agent codex # Gemini CLI npx -y skills add garrytan/gstack --skill guard --agent gemini # Windsurf npx -y skills add garrytan/gstack --skill guard --agent windsurf # Cline npx -y skills add garrytan/gstack --skill guard --agent cline ``` ## Qué hace - Activa avisos previos a comandos destructivos (rm -rf, DROP TABLE, force-push, etc.) - Restringe las ediciones de archivos a un único directorio elegido por el usuario - Bloquea de forma total patrones catastróficos como borrado recursivo de / o ~ o force-push a la rama por defecto - Pregunta al usuario qué directorio proteger mediante AskUserQuestion antes de activarse ## Cuándo usarla - Al tocar sistemas en producción o depurar sistemas en vivo - Cuando el usuario pide 'guard mode', 'full safety', 'lock it down' o 'maximum safety' ## Qué la activa - "Activa el modo de máxima seguridad" - "Guárdame contra errores mientras toco producción" - "Pon guard mode antes de tocar la base de datos" ## Antes de instalar - Requiere que las skills /careful y /freeze del mismo paquete gstack estén instaladas. - Necesita en el PATH: git - Variables de entorno: FREEZE_DIR, GSTACK_STATE_ROOT, STATE_DIR - runs shell commands - reads environment config ## Archivos - SKILL.md — 3 KB - SKILL.md.tmpl — 3 KB ## SKILL.md Reproducido tal cual desde garrytan/gstack bajo MIT. Esta sección es el documento original y está en inglés. ## When to invoke this skill Combines /careful (warns before rm -rf, DROP TABLE, force-push, etc.) with /freeze (blocks edits outside a specified directory). Use for maximum safety when touching prod or debugging live systems. Use when asked to "guard mode", "full safety", "lock it down", or "maximum safety". # /guard — Full Safety Mode Activates both destructive command warnings and directory-scoped edit restrictions. This is the combination of `/careful` + `/freeze` in a single command. **Dependency note:** This skill references hook scripts from the sibling `/careful` and `/freeze` skill directories. Both must be installed (they are installed together by the gstack setup script). ```bash mkdir -p ~/.gstack/analytics echo '{"skill":"guard","ts":"'$(date -u +%Y-%m-%dT%H:%M:%SZ)'","repo":"'$(basename "$(git rev-parse --show-toplevel 2>/dev/null)" 2>/dev/null || echo "unknown")'"}' >> ~/.gstack/analytics/skill-usage.jsonl 2>/dev/null || true ``` ## Setup Ask the user which directory to restrict edits to. Use AskUserQuestion: - Question: "Guard mode: which directory should edits be restricted to? Destructive command warnings are always on. Files outside the chosen path will be blocked from editing." - Text input (not multiple choice) — the user types a path. Once the user provides a directory path: 1. Resolve it to an absolute path: ```bash FREEZE_DIR=$(cd "" 2>/dev/null && pwd) echo "$FREEZE_DIR" ``` 2. Ensure trailing slash and save to the freeze state file: ```bash FREEZE_DIR="${FREEZE_DIR%/}/" eval "$(~/.claude/skills/gstack/bin/gstack-paths)" STATE_DIR="$GSTACK_STATE_ROOT" mkdir -p "$STATE_DIR" echo "$FREEZE_DIR" > "$STATE_DIR/freeze-dir.txt" echo "Freeze boundary set: $FREEZE_DIR" ``` Tell the user: - "**Guard mode active.** Two protections are now running:" - "1. **Destructive command guard** — rm -rf, DROP TABLE, force-push, etc. warn before executing (overridable); catastrophic shapes (recursive delete of / or ~, force-push to the default branch) are hard-denied" - "2. **Edit boundary** — file edits restricted to `/`. Edits outside this directory are blocked." - "To remove the edit boundary, run `/unfreeze`. To deactivate everything, end the session." ## What's protected See `/careful` for the full list of destructive command patterns and safe exceptions. See `/freeze` for how edit boundary enforcement works. ## Dónde encaja - Categoría: [Seguridad](https://skillsagentes.com/categorias/seguridad.md) — Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas. - Creador: [garrytan](https://skillsagentes.com/creators/garrytan.md) — 134 skills en el directorio - [Todas las skills](https://skillsagentes.com/skills.md) - [Ranking de instalaciones](https://skillsagentes.com/ranking.md) ## Otras skills del mismo repositorio - [Browse](https://skillsagentes.com/skills/garrytan/gstack/browse.md): Navegador headless rápido para QA testing y dogfooding de sitios (gstack). - [Ship](https://skillsagentes.com/skills/garrytan/gstack/ship.md): Flujo de ship: detecta y fusiona la rama base, corre tests, revisa el diff, sube VERSION, actualiza CHANGELOG, hace commit, push y crea el PR (gstack). - [Ios Qa](https://skillsagentes.com/skills/garrytan/gstack/ios-qa.md): QA en dispositivo iOS real para apps SwiftUI, con bucle de agente guiado por visión sobre USB (gstack). - [Plan Design Review](https://skillsagentes.com/skills/garrytan/gstack/plan-design-review.md): Revisión de planes con ojo de diseñador — interactiva, al estilo de las revisiones de CEO e Ingeniería. (gstack) - [Plan Eng Review](https://skillsagentes.com/skills/garrytan/gstack/plan-eng-review.md): Revisión de plan en modo gerente de ingeniería: arquitectura, flujo de datos, diagramas, casos límite, cobertura de pruebas y rendimiento. (gstack) ## Skills relacionadas - [Careful](https://skillsagentes.com/skills/garrytan/gstack/careful.md): Barreras de seguridad para comandos destructivos (gstack). - [Cso](https://skillsagentes.com/skills/garrytan/gstack/cso.md): Modo Chief Security Officer: auditoría de seguridad centrada en infraestructura, con OWASP Top 10, modelado de amenazas STRIDE y verificación activa. - [Security And Hardening](https://skillsagentes.com/skills/addyosmani/agent-skills/security-and-hardening.md): Endurece el código contra vulnerabilidades. Úsalo al manejar entrada de usuario, autenticación, almacenamiento de datos, integraciones externas o datos personales (GDPR, CCPA). - [Solidity Security](https://skillsagentes.com/skills/wshobson/agents/solidity-security.md): Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity. - [Review Agent Setup](https://skillsagentes.com/skills/wshobson/agents/review-agent-setup.md): Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar. --- Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)