semgate es una herramienta de software diseñada para gestionar la autorización de agentes de código como Claude Code, Codex y Gemini CLI. Su objetivo principal es prevenir que estos agentes expandan silenciosamente sus permisos, actuando como un pasarela de seguridad que evalúa cada llamada a herramientas propuesta. El sistema combina reglas de ejecución deterministas con un juez de lenguaje de modelos (LLM) tipado para determinar si una acción es autorizada, requiere aprobación humana o debe ser denegada.
A diferencia de las soluciones que solo bloquean comandos dañinos, semgate analiza el contexto de la tarea, las solicitudes del usuario y el entorno de ejecución disponible. Esto permite detectar comportamientos ambiguos, como omitir pruebas en lugar de corregir errores, modificar credenciales no solicitadas o seguir instrucciones plantadas en documentación no confiable. El proyecto no asume que una llamada de herramienta exitosa implica que la tarea se completó correctamente.
La instalación se realiza mediante pipx o pip en entornos aislados. La herramienta incluye un modo de demostración que ejecuta 14 escenarios a través de reglas reales y puertas humanas, sin necesidad de claves API. Para integraciones en vivo, se requiere configurar el alcance del operador y las claves de API correspondientes. El sistema registra las decisiones y versiones de política en un libro mayor inmutable. semgate complementa la sandboxing con políticas de permiso basadas en evidencia observable, buscando eliminar interrupciones innecesarias sin otorgar al agente la autoridad para redefinir la tarea.
