Show GN: forge-harness — AI가 쓴 코드를 커밋 전에 막는 Claude Code 게이트 하네스 (오픈소스)

2 hours ago 2

AI 에이전트에게 코드를 맡기면서 「이거 믿어도 되나」를 매번 손으로 확인하는 게 싫어서, 검증을 기계로 굳혀 두는 하네스를 만들고 있습니다. git 훅으로 커밋 직전에 도는 검사들이고, 통과 못 하면 커밋이 멈춥니다. 언어나 프레임워크를 가리지 않고 변경된 내용 자체를 봅니다. 설치 없이 npx @chrono-meta/fh-gate 를 실행하면 됩니다. 지금 작업 중인 변경분에 그 검사가 한 번 돕니다. 판정에는 로컬 claude CLI 를 씁니다. 만들 이유는 남의 사고에서 찾았습니다. 최근 보도된 것 둘을 저희 게이트와 대조해 뒀습니다. 첫째, 어떤 에이전트가 프로덕션 DB 와 3개월치 백업을 9초 만에 지웠습니다. 볼륨이 스테이징 전용이라고 추측하고 삭제한 건인데, 저희 게이트는 순서를 강제합니다. 무엇이 지워지는지 목록으로 먼저 확인하고, 살릴 것을 빼낸 다음, 지웁니다. 그 사고는 순서가 반대였습니다. 지우고 나서야 무엇이 사라졌는지 알았습니다. 다만 저희도 부분적으로만 잡습니다. 기계로 막는 건 git 명령뿐이고, 그 사고의 Railway API 호출은 기계가 아니라 사람이 지키는 규칙에 기대야 합니다. 둘째, 다른 에이전트는 AWS 인스턴스를 자율로 5대 띄워 24시간에 $6,531 을 썼습니다. 이건 저희가 못 잡습니다. 삭제와 게시에는 게이트가 있는데 클라우드 지출에는 없습니다. 아래 링크한 사고 대조표에 「이 사고가 드러낸 공백」이라고 그대로 적어 뒀습니다. 외부에서 검증된 것을 적습니다. 아래는 이 하네스가 제 코드에서 잡은 것이 아니라, 제가 이 방식으로 남의 저장소를 보다가 찾아서 제보하거나 고쳐 올린 것들입니다. 지금까지 넷입니다. 그중 셋은 상대 쪽에서 실제로 코드가 바뀌었고, 나머지 하나(opencode)는 제안이 닫히기만 했습니다. 코드가 바뀐 셋을 적습니다. gstack — 모델 벤치마크의 Claude 어댑터가 macOS Keychain 로그인을 인식 못 해 「인증 없음」으로 오판하는 걸 제보했습니다. 메인테이너가 고친 뒤 회신했습니다. 그쪽 릴리스 작업 단위 이름이 그대로 들어간 답변입니다. "fork-port wave 2 에서 수정했다. 이제 claude -p 가 되는 구독 설치를 「No Claude auth found」로 보고하지 않는다. 커밋 cd5433ad" 회귀 테스트(test/claude-provider-keychain.test.ts)가 같이 붙었고 v1.65.0....

Read Entire Article