Skip to content
Gemini CLI

Tripwire Guard — evidence-first injection scanner for Gemini CLI

io.github.kubaopoczka/tripwire-guard

Local read-only MCP scanner for known prompt-injection patterns with exact evidence and no network.

client:Gemini CLI transport:stdio runtime:npm

Install Tripwire Guard — evidence-first injection scanner in Gemini CLI

~/.gemini/settings.json · windows: %USERPROFILE%\.gemini\settings.json

{
  "mcpServers": {
    "tripwire-guard": {
      "command": "npx",
      "args": [
        "-y",
        "tripwire-guard"
      ]
    }
  }
}

Gemini expands $VAR and ${VAR} inside env values, so a secret can live in your shell rather than this file. Gemini CLI docs

Tripwire Guard — evidence-first injection scanner in other clients