Veja ele barrar um ataque
blackbox demo.blackbox verify aponta qual. Mesma execução, com --tamper.Caixa-preta para agentes de código
Cada prompt, chamada de ferramenta e resultado vai para um registro encadeado por hash e assinado com Ed25519, escrito por um processo separado. Um motor de política barra a trifeta letal (dado privado, conteúdo não confiável e chamada externa) antes de a chamada rodar.
Claude Code primeiro. Codex CLI, Cursor e Gemini CLI têm adaptadores experimentais.
blackbox demo.blackbox verify aponta qual. Mesma execução, com --tamper.Um ledger e uma política para todos os agentes de código da sua máquina. O Claude Code é coberto de ponta a ponta, com OpenTelemetry nativo. Codex CLI, Cursor e Gemini CLI entram por hooks como adaptadores experimentais: foram feitos a partir da documentação pública e testados com payloads simulados, ainda não validados nos agentes reais. O blackbox mcp audita servidores MCP e o blackbox skills audita skills instaladas, contra prompt injection e risco de cadeia de suprimentos.
Rode seu histórico do Claude Code pela política sem instalar nada. O scan roda em paralelo; --jobs N define o número de threads.
npx agent-blackbox scan
npx agent-blackbox scan --html
npx agent-blackbox skills
npx agent-blackbox mcp
/plugin marketplace add developerfred/agent-blackbox
/plugin install agent-blackbox@agent-blackbox
# ou pela CLI
brew install developerfred/tap/agent-blackbox
blackbox install
blackbox timeline --last
blackbox verify
blackbox uninstall remove os hooks e mantém as evidências em ~/.blackbox.
127.0.0.1.blackbox purge ou retainDays apaga de verdade, inclusive em backups.install --prompts).install mostra a chave e se o modo é fail-open; --fail-closed nega quando o gravador está parado.blackbox harden (gravador como usuário dedicado do sistema), um processo rodando como você consegue ler a chave mestra.Uma estrela ajuda outros desenvolvedores a encontrar o projeto. Um fork permite incluir suas próprias regras e ataques no corpus de avaliação.