Open-Source-Vertrauensbewertungs-Hook für Claude Code überwacht Sitzungen, blockiert geschützte Pfade

Was dieses Tool macht
Ein Entwickler hat einen Open-Source-Vertrauensbewertungs-Hook für Claude Code veröffentlicht, der Einblicke in KI-Agenten-Sitzungen bietet, indem er sie in drei Dimensionen bewertet und Sicherheitskontrollen implementiert.
Wichtige Funktionen aus der Quelle
Der Hook bewertet jede Claude-Code-Sitzung in drei spezifischen Dimensionen:
- Zuverlässigkeit: Erfolgsquote der Tools
- Umfang: Ob Claude Code innerhalb erlaubter Tools und Pfade blieb
- Kosten: Anzahl der Tool-Aufrufe im Verhältnis zur Aufgabenkomplexität
Am Ende jeder Sitzung erhalten Sie eine Ausgabe wie:
[authe.me] Trust Score: 92 (reliability=100 | scope=75 | cost=100) [authe.me] tools=14 violations=1 failed=0
Sicherheits- und Implementierungsdetails
Das Tool umfasst mehrere Sicherheitsfunktionen:
- Blockiert den Zugriff auf geschützte Pfade wie
.envund Geheimschlüssel über PreToolUse-Hooks - Verkettet jedes Ereignis per Hash zur Manipulationserkennung
- Konfigurierbare Tool-Allowlist und geschützte Pfade in
~/.authe/config.json
Die Implementierung ist eine einzelne Python-Datei ohne Abhängigkeiten, kostenlos und Open Source. Der Entwickler nutzte Claude, um das Hook-System zu entwerfen, einschließlich der Auswahl der zu überwachenden Ereignisse, der Zustandsübergabe zwischen PostToolUse- und Stop-Ereignissen, der Erstellung der Bewertungslogik und Hash-Verkettung sowie der Optimierung des PreToolUse-Sperrverhaltens.
Entwicklung und Tests
Der Entwickler testete Edge Cases mit Claude, einschließlich .env-Zugriff und Tool-Fehlererkennung. Das Repository ist verfügbar unter https://github.com/autheme/claude-code-hook.
Für wen es gedacht ist
Entwickler, die Claude Code in der Produktion einsetzen und Einblicke in das Agentenverhalten sowie Sicherheitskontrollen benötigen.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

MCP Memory Gateway: Ein MCP-Server für persistenten Speicher in Claude Code
Ein Entwickler hat einen MCP-Server namens MCP Memory Gateway erstellt, wobei Claude Code als primäres Entwicklungswerkzeug diente. Er bietet Claude Code persistenten Speicher über Sitzungen hinweg durch Feedback-Erfassung, Präventionsregeln und Kontextinjektion.

Open-Source SwiftUI-Testfunktion für Claude Code nutzt Computer Use zur visuellen App-Testung
Eine Open-Source-Fähigkeit für Claude Code namens /ios-test testet SwiftUI-Apps visuell mithilfe der Computer-Use-Fähigkeit. Der Agent findet .xcodeproj-Dateien, baut die App in einem Simulator und navigiert dann durch jeden Bildschirm, tippt auf Buttons und folgt Links wie ein echter Benutzer.

Open-Source-kuratierte Sammlung von OpenClaw-Ressourcen vorgestellt
Entdecken Sie eine neue Open-Source-Sammlung von OpenClaw-Ressourcen, die von der Community kuratiert wurde, um die KI-Entwicklung und -Zusammenarbeit zu verbessern.
