Open-Source-Vertrauensbewertungs-Hook für Claude Code überwacht Sitzungen, blockiert geschützte Pfade

Was dieses Tool macht
Ein Entwickler hat einen Open-Source-Vertrauensbewertungs-Hook für Claude Code veröffentlicht, der Einblicke in KI-Agenten-Sitzungen bietet, indem er sie in drei Dimensionen bewertet und Sicherheitskontrollen implementiert.
Wichtige Funktionen aus der Quelle
Der Hook bewertet jede Claude-Code-Sitzung in drei spezifischen Dimensionen:
- Zuverlässigkeit: Erfolgsquote der Tools
- Umfang: Ob Claude Code innerhalb erlaubter Tools und Pfade blieb
- Kosten: Anzahl der Tool-Aufrufe im Verhältnis zur Aufgabenkomplexität
Am Ende jeder Sitzung erhalten Sie eine Ausgabe wie:
[authe.me] Trust Score: 92 (reliability=100 | scope=75 | cost=100) [authe.me] tools=14 violations=1 failed=0
Sicherheits- und Implementierungsdetails
Das Tool umfasst mehrere Sicherheitsfunktionen:
- Blockiert den Zugriff auf geschützte Pfade wie
.envund Geheimschlüssel über PreToolUse-Hooks - Verkettet jedes Ereignis per Hash zur Manipulationserkennung
- Konfigurierbare Tool-Allowlist und geschützte Pfade in
~/.authe/config.json
Die Implementierung ist eine einzelne Python-Datei ohne Abhängigkeiten, kostenlos und Open Source. Der Entwickler nutzte Claude, um das Hook-System zu entwerfen, einschließlich der Auswahl der zu überwachenden Ereignisse, der Zustandsübergabe zwischen PostToolUse- und Stop-Ereignissen, der Erstellung der Bewertungslogik und Hash-Verkettung sowie der Optimierung des PreToolUse-Sperrverhaltens.
Entwicklung und Tests
Der Entwickler testete Edge Cases mit Claude, einschließlich .env-Zugriff und Tool-Fehlererkennung. Das Repository ist verfügbar unter https://github.com/autheme/claude-code-hook.
Für wen es gedacht ist
Entwickler, die Claude Code in der Produktion einsetzen und Einblicke in das Agentenverhalten sowie Sicherheitskontrollen benötigen.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Toolport: Ein lokales Gateway zur einmaligen Verwaltung von MCP-Servern über alle Apps hinweg
Toolport ist eine kostenlose Open-Source-Desktop-App und lokale Gateway, die MCP-Server-Konfigurationen zentralisiert, API-Schlüssel in der OS-Keychain speichert und Sicherheitsebenen für KI-Agenten hinzufügt.

OpenClaw Agent Relay Plugin behebt Telegram-Zustellung in Multi-Agent-Setups
Das openclaw-agent-relay-Plugin löst das anhaltende Problem, dass sessions_send-Antworten an webchat statt an Telegram gehen, indem es Gateway-WebSocket-RPC verwendet, um Agenten-Turns mit deliver:true auszulösen, wodurch Workarounds wie explizite Nachrichten-Tools oder Announce-Schritte überflüssig werden.

KI-Agent-Infrastruktur: AgentMail, AgentLine, AgentCard, Daytona und mehr
Ein Reddit-Beitrag listet Unternehmen auf, die agentenspezifische Bausteine entwickeln: AgentMail (E-Mail), AgentLine (Telefon), AgentCard (Zahlungen), Daytona/E2B (Computer), Browserbase/Browser Use/Hyperbrowser (Browser), Firecrawl (Crawlen), Mem0 (Gedächtnis), Composio (SaaS-Tools).

Automatisierung von Claude Desktop-Release-Notes aus minifizierten Electron-Apps
Ein Entwickler hat eine automatisierte Pipeline mit Claude Sonnet und Opus 4.6 erstellt, um Release Notes für Claude Desktop unter Linux zu generieren, um das Fehlen offizieller Release Notes von Anthropic zu beheben. Das System extrahiert, normalisiert und analysiert minifizierten Electron-App-Code als Teil eines CI/CD-Workflows.