Open-Source-Vertrauensbewertungs-Hook für Claude Code überwacht Sitzungen, blockiert geschützte Pfade

✍️ OpenClawRadar📅 Veröffentlicht: 8. März 2026🔗 Source
Open-Source-Vertrauensbewertungs-Hook für Claude Code überwacht Sitzungen, blockiert geschützte Pfade
Ad

Was dieses Tool macht

Ein Entwickler hat einen Open-Source-Vertrauensbewertungs-Hook für Claude Code veröffentlicht, der Einblicke in KI-Agenten-Sitzungen bietet, indem er sie in drei Dimensionen bewertet und Sicherheitskontrollen implementiert.

Wichtige Funktionen aus der Quelle

Der Hook bewertet jede Claude-Code-Sitzung in drei spezifischen Dimensionen:

  • Zuverlässigkeit: Erfolgsquote der Tools
  • Umfang: Ob Claude Code innerhalb erlaubter Tools und Pfade blieb
  • Kosten: Anzahl der Tool-Aufrufe im Verhältnis zur Aufgabenkomplexität

Am Ende jeder Sitzung erhalten Sie eine Ausgabe wie:

[authe.me] Trust Score: 92 (reliability=100 | scope=75 | cost=100)
[authe.me] tools=14 violations=1 failed=0
Ad

Sicherheits- und Implementierungsdetails

Das Tool umfasst mehrere Sicherheitsfunktionen:

  • Blockiert den Zugriff auf geschützte Pfade wie .env und Geheimschlüssel über PreToolUse-Hooks
  • Verkettet jedes Ereignis per Hash zur Manipulationserkennung
  • Konfigurierbare Tool-Allowlist und geschützte Pfade in ~/.authe/config.json

Die Implementierung ist eine einzelne Python-Datei ohne Abhängigkeiten, kostenlos und Open Source. Der Entwickler nutzte Claude, um das Hook-System zu entwerfen, einschließlich der Auswahl der zu überwachenden Ereignisse, der Zustandsübergabe zwischen PostToolUse- und Stop-Ereignissen, der Erstellung der Bewertungslogik und Hash-Verkettung sowie der Optimierung des PreToolUse-Sperrverhaltens.

Entwicklung und Tests

Der Entwickler testete Edge Cases mit Claude, einschließlich .env-Zugriff und Tool-Fehlererkennung. Das Repository ist verfügbar unter https://github.com/autheme/claude-code-hook.

Für wen es gedacht ist

Entwickler, die Claude Code in der Produktion einsetzen und Einblicke in das Agentenverhalten sowie Sicherheitskontrollen benötigen.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Toolport: Ein lokales Gateway zur einmaligen Verwaltung von MCP-Servern über alle Apps hinweg
Werkzeuge

Toolport: Ein lokales Gateway zur einmaligen Verwaltung von MCP-Servern über alle Apps hinweg

Toolport ist eine kostenlose Open-Source-Desktop-App und lokale Gateway, die MCP-Server-Konfigurationen zentralisiert, API-Schlüssel in der OS-Keychain speichert und Sicherheitsebenen für KI-Agenten hinzufügt.

OpenClawRadar
OpenClaw Agent Relay Plugin behebt Telegram-Zustellung in Multi-Agent-Setups
Werkzeuge

OpenClaw Agent Relay Plugin behebt Telegram-Zustellung in Multi-Agent-Setups

Das openclaw-agent-relay-Plugin löst das anhaltende Problem, dass sessions_send-Antworten an webchat statt an Telegram gehen, indem es Gateway-WebSocket-RPC verwendet, um Agenten-Turns mit deliver:true auszulösen, wodurch Workarounds wie explizite Nachrichten-Tools oder Announce-Schritte überflüssig werden.

OpenClawRadar
KI-Agent-Infrastruktur: AgentMail, AgentLine, AgentCard, Daytona und mehr
Werkzeuge

KI-Agent-Infrastruktur: AgentMail, AgentLine, AgentCard, Daytona und mehr

Ein Reddit-Beitrag listet Unternehmen auf, die agentenspezifische Bausteine entwickeln: AgentMail (E-Mail), AgentLine (Telefon), AgentCard (Zahlungen), Daytona/E2B (Computer), Browserbase/Browser Use/Hyperbrowser (Browser), Firecrawl (Crawlen), Mem0 (Gedächtnis), Composio (SaaS-Tools).

OpenClawRadar
Automatisierung von Claude Desktop-Release-Notes aus minifizierten Electron-Apps
Werkzeuge

Automatisierung von Claude Desktop-Release-Notes aus minifizierten Electron-Apps

Ein Entwickler hat eine automatisierte Pipeline mit Claude Sonnet und Opus 4.6 erstellt, um Release Notes für Claude Desktop unter Linux zu generieren, um das Fehlen offizieller Release Notes von Anthropic zu beheben. Das System extrahiert, normalisiert und analysiert minifizierten Electron-App-Code als Teil eines CI/CD-Workflows.

OpenClawRadar