Вышел GrantGuard, локальная утилита для аудита списка разрешений, который Claude Code накапливает при нажатии "always allow". Эти строки лежат в редко проверяемых файлах настроек и могут содержать API-ключи, вставленные в команду, неограниченный git push и деструктивные команды вроде rm -rf.
Инструмент классифицирует разрешения по группам риска: удалять (inline-ключи, git reset *, git push *), проверить (npm install *, gh api *) и оставить (Bash с фиксированной командой, Read). Аудит только читает файлы, удаление происходит после подтверждения или флага --fix.
GrantGuard написан на стандартной библиотеке Python 3.10+ без зависимостей, UI биндится на 127.0.0.1 и не делает сетевых вызовов. Запуск через uv run grantguard.py, работает на macOS, Linux и Windows. Код открыт под MIT на GitHub VantaInc/grantguard.

