~ / rigs / dshakes / compass

dshakes/compass

🧭 Let your coding agent off the leash — not off the rails. Guardrails, a hard budget cap & a self-fixing PR loop for Claude Code / Codex / Gemini. Eval-gated 100/100, you always merge.

↗ GitHub ★ 19 mit updated 11d ago project Claude CodeCodexGemini CLI Claude plugin
share on X
ARCHETYPE
Pragmatist
A balanced, no-drama setup: some rules, some tools, nothing extreme.
CONTEXT TAX · EVERY TURN
~8.0k tokens
Heavy · median rig: 2.3k · breakdown
GUARDRAILS
0/5
No committed guardrails · details

Copy this rig

# review before running: this installs third-party code
$ claude mcp add context7 -- npx -y @upstash/context7-mcp@3.1.0
$ claude mcp add fetch -- uvx --from mcp-server-fetch==2025.4.7 mcp-server-fetch
$ claude mcp add git -- uvx --from mcp-server-git==2026.1.14 mcp-server-git

MCP servers are added to Claude Code at local scope; env vars are shown as YOUR_… placeholders — we never store values. Files are fetched with degit into a separate folder so you can review before merging.

$ claude mcp add context7 -- npx -y @upstash/context7-mcp@3.1.0
$ claude mcp add fetch -- uvx --from mcp-server-fetch==2025.4.7 mcp-server-fetch
$ claude mcp add git -- uvx --from mcp-server-git==2026.1.14 mcp-server-git
$ npx degit dshakes/compass/claude/skills/bootstrap-agent-config .claude/skills/bootstrap-agent-config
$ npx degit dshakes/compass/claude/skills/harden .claude/skills/harden
$ npx degit dshakes/compass/claude/skills/morning-triage .claude/skills/morning-triage
$ npx degit dshakes/compass/claude/skills/pr-shepherd .claude/skills/pr-shepherd
$ npx degit dshakes/compass/claude/skills/route .claude/skills/route
$ npx degit dshakes/compass/claude/skills/systematic-debugging .claude/skills/systematic-debugging
$ npx degit dshakes/compass/claude/skills/using-compass .claude/skills/using-compass
$ npx degit dshakes/compass/claude/skills/verification-before-completion .claude/skills/verification-before-completion

This rig commits no guardrails. Here is the community baseline instead — the deny/ask rules most often found across all 7,204 rigs:

{
  "permissions": {
    "deny": [
      "Read(./.env)",
      "Read(**/.env)",
      "Read(~/.ssh/**)",
      "Bash(rm -rf *)",
      "Read(**/*.pem)",
      "Bash(rm -rf /)",
      "Bash(git push --force:*)",
      "Bash(sudo *)",
      "Read(.env)",
      "Bash(rm -rf /*)",
      "Read(./.env.*)",
      "Read(~/.aws/**)",
      "Bash(git push --force*)",
      "Bash(rm -rf:*)",
      "Read(**/*.key)",
      "Read(**/.env.*)",
      "Bash(sudo:*)",
      "Bash(git reset --hard*)",
      "Bash(git reset --hard:*)",
      "Read(.env.*)"
    ],
    "ask": [
      "Bash(git push:*)",
      "Bash(git push *)",
      "Bash(git commit:*)",
      "Bash(rm *)",
      "Bash(rm:*)",
      "Bash(git rebase *)",
      "Bash(wget *)",
      "Bash(npm publish:*)",
      "Bash(git commit *)",
      "Bash(gh pr merge *)"
    ]
  }
}

MCP servers (3)

serversourceest. tokens
Context7 npm 1.2k
Fetch pypi 450
Git pypi 3.2k

Skills (8)

Similar rigs

copied ✓