Jev in production › Agent guardrails and approvals

Pi Jev Guard (zszz3)

Pi coding-agent plugin where Jev judges each shell, write and edit call for destructive action, data exfiltration, task drift and rule conflicts before it runs, alongside local rules for credentials and risky commands.

Open on GitHub ↗

The source publishes no measured number.
Use
Agent guardrails and approvals
Industry
Developer tools
Form
Open-source tool
Stage
Beta
Plugs into
Pi
Listed
2026-09-20
Found via
github
Repository
zszz3/Pi-Jev-Guide
Stars
21
Forks
0
Last push
2026-09-24
Language
TypeScript
License
MIT

The README opens with

支持交互添加规则:安装后运行 /jevguard add,依次选择 检查时机 → 本地匹配或 Jev 判断 → 命中后的动作。无需修改插件源码。

适配并测试:@earendil-works/pi-coding-agent 0.85.1,Node.js 22.19+。这是独立的实验性插件,不是 TypeSafe 或 Pi 官方产品。当前提供 Pi 适配器;DSH 适配器尚未实现,判断与追踪模块可复用。

场景 默认 guard 模式 --- --- 凭据上传,例如 curl 上传 .ssh/idrsa 不设置专门的本地拦截或确认;走普通 Jev/自定义规则,未配置时放行 递归删除、丢弃 Git 修改、强制推送、非传输类凭据文件访问 确认这一次操作;没有交互界面时拦截 其他 shell、write、edit、自定义工具调用 Jev 同时判断破坏性、未经授权的数据外传、偏离任务和规则冲突 疑似违反 AGENTS.md 或偏离要求 给 Agent 一条可见提醒,不自动回滚文件 相同参数产生三次相同错误 提示检查原因、换方法或说明阻塞,每种错误只在第三次提醒 观察到源码或配置写入,之后没有成功验证记录 收尾时提醒执行相关检查,或说明为什么不适用/未执行 工具结果包含已知凭据样式 本地替换文本及元数据中的凭据;可再用 Jev 判断残留凭据并隐藏结果

Badge

For the project's own README, linking back here:

Listed in Jev in production

Also used for agent guardrails and approvals