CrabMeat v0.1.0: Ein sicherheitsorientierter Agenten-Gateway, das dem LLM die Sicherheitsgrenze nicht anvertraut

CrabMeat v0.1.0 wurde gestern unter Apache 2.0 veröffentlicht und basiert auf einer Design-These: Das LLM hält nie die Sicherheitsgrenze. Das Projekt ist eine direkte Antwort auf Fehler wie den Agenten von Summer Yue, der über 200 E-Mails gelöscht hat – wo eine Sicherheitsanweisung ein Prompt war, der weggcompiliert wurde.
Wichtige Schutzmechanismen (alle immer aktiv, kein Konfigurationsschalter)
- Capability-ID-Indirektion – Das Modell sieht sitzungsbasierte HMAC-abgeleitete undurchsichtige IDs wie
cap_a4f9e2b71c83, nie echte Toolnamen. Es kann keinen Toolnamen erraten oder fälschen, weil es keinen kennt. - Effektklassen – Jedes Tool deklariert eine Klasse (
read,write,exec,network). Jeder Agent deklariert, welche Klassen er verwenden darf. Die Prüfung ist eine reine Funktion ohne Laufzeitzustand, einfach erschöpfend testbar, schwer zu umgehen. - IRONCLAD_CONTEXT – Kritische Sicherheitsanweisungen werden oben im Kontextfenster fixiert und explizit als nicht komprimierbar markiert. Der Komprimierungsfehler, der Yues Anweisung entfernt hat, kann nicht passieren.
- Manipulationssichere Audit-Kette – Jeder Toolaufruf, privilegierte Vorgang und Scheduler-Lauf wird im selben SHA-256-Hash-Chain-Protokoll festgehalten. Manipulationen sind nachweisbar.
- Streaming-Output-Leak-Filter – Geheimnisse (API-Schlüssel, JWTs, PEM-Blöcke, Capability-IDs) werden während des Streamings an Token-Grenzen geschwärzt, bevor sie den Client erreichen.
- Kein YOLO-Modus – Es gibt keinen globalen Schalter 'Vertraue dem LLM alles an'. Erweiterte Reichweite erfolgt über benannte, abgegrenzte Roots, die explizit, auditprotokolliert und begrenzt sind.
Die README listet 15 immer aktive Schutzmechanismen in einer Tabelle auf; keiner kann per Konfiguration deaktiviert werden. Das Gateway ist standardmäßig lokal und vorkonfiguriert für Ollama, LM Studio, vLLM. Anthropic und OpenAI erfordern explizite Konfiguration – kein stilles Cloud-Hosting.
Für wen es gedacht ist
Entwickler, die agentische Systeme bauen und architektonische Garantien benötigen, keine promptbasierte Sicherheit, und ein Gateway wollen, dem sie Tool-Ausführung und sensible Daten anvertrauen können.
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

ClaudeDesk v4.2–4.3 führt die Visualisierung von Agententeams und die Repository-Atlas-Engine ein.
ClaudeDesk v4.2–4.3 bietet eine Desktop-GUI zur Verwaltung von Agententeams für die Claude Code CLI und optimiert die Sitzungsanpassung mit dem Repository Atlas Engine.

Prompt für den deutschen Bürokratie-Assistenten Claude: Strukturierte juristische Korrespondenz
Ein detaillierter Systemprompt für Claude, der die KI in einen strukturierten Assistenten für deutsche Bürokratie, Verträge, Versicherungsstreitigkeiten und offizielle Schreiben verwandelt, mit strengen Faktenchecks und DIN-5008-Formatierung.

Open-Source-Claude-Code-Plugin simuliert Chief Data & AI Office mit 22 spezialisierten Agenten
Ein Open-Source-Claude-Code-Plugin namens AI CDAIO Office nutzt 22 spezialisierte KI-Agenten, um ein vollständiges Chief Data & AI Office zu simulieren und tatsächliche PPTX-, DOCX- und XLSX-Dateien für Strategiedokumente, Governance-Rahmenwerke und Vorstandsmaterialien zu generieren.

VoidLLM: Zero-Knowledge-Proxy für Ollama und vLLM mit Team-Zugriffskontrolle
VoidLLM ist ein Proxy, der zwischen Anwendungen und lokalen LLM-Servern wie Ollama und vLLM sitzt. Er fügt Organisations-/Team-Zugriffskontrolle, API-Schlüsselverwaltung, Nutzungsverfolgung und Ratenbegrenzung hinzu, ohne die Prompts einzusehen. Er hat einen Proxy-Overhead von <2ms und funktioniert mit OpenAI-kompatiblen SDKs.