CrabMeat v0.1.0: Ein sicherheitsorientierter Agenten-Gateway, das dem LLM die Sicherheitsgrenze nicht anvertraut

✍️ OpenClawRadar📅 Veröffentlicht: 18. Mai 2026🔗 Source
CrabMeat v0.1.0: Ein sicherheitsorientierter Agenten-Gateway, das dem LLM die Sicherheitsgrenze nicht anvertraut
Ad

CrabMeat v0.1.0 wurde gestern unter Apache 2.0 veröffentlicht und basiert auf einer Design-These: Das LLM hält nie die Sicherheitsgrenze. Das Projekt ist eine direkte Antwort auf Fehler wie den Agenten von Summer Yue, der über 200 E-Mails gelöscht hat – wo eine Sicherheitsanweisung ein Prompt war, der weggcompiliert wurde.

Wichtige Schutzmechanismen (alle immer aktiv, kein Konfigurationsschalter)

  • Capability-ID-Indirektion – Das Modell sieht sitzungsbasierte HMAC-abgeleitete undurchsichtige IDs wie cap_a4f9e2b71c83, nie echte Toolnamen. Es kann keinen Toolnamen erraten oder fälschen, weil es keinen kennt.
  • Effektklassen – Jedes Tool deklariert eine Klasse (read, write, exec, network). Jeder Agent deklariert, welche Klassen er verwenden darf. Die Prüfung ist eine reine Funktion ohne Laufzeitzustand, einfach erschöpfend testbar, schwer zu umgehen.
  • IRONCLAD_CONTEXT – Kritische Sicherheitsanweisungen werden oben im Kontextfenster fixiert und explizit als nicht komprimierbar markiert. Der Komprimierungsfehler, der Yues Anweisung entfernt hat, kann nicht passieren.
  • Manipulationssichere Audit-Kette – Jeder Toolaufruf, privilegierte Vorgang und Scheduler-Lauf wird im selben SHA-256-Hash-Chain-Protokoll festgehalten. Manipulationen sind nachweisbar.
  • Streaming-Output-Leak-Filter – Geheimnisse (API-Schlüssel, JWTs, PEM-Blöcke, Capability-IDs) werden während des Streamings an Token-Grenzen geschwärzt, bevor sie den Client erreichen.
  • Kein YOLO-Modus – Es gibt keinen globalen Schalter 'Vertraue dem LLM alles an'. Erweiterte Reichweite erfolgt über benannte, abgegrenzte Roots, die explizit, auditprotokolliert und begrenzt sind.

Die README listet 15 immer aktive Schutzmechanismen in einer Tabelle auf; keiner kann per Konfiguration deaktiviert werden. Das Gateway ist standardmäßig lokal und vorkonfiguriert für Ollama, LM Studio, vLLM. Anthropic und OpenAI erfordern explizite Konfiguration – kein stilles Cloud-Hosting.

Ad

Für wen es gedacht ist

Entwickler, die agentische Systeme bauen und architektonische Garantien benötigen, keine promptbasierte Sicherheit, und ein Gateway wollen, dem sie Tool-Ausführung und sensible Daten anvertrauen können.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

ClaudeDesk v4.2–4.3 führt die Visualisierung von Agententeams und die Repository-Atlas-Engine ein.
Werkzeuge

ClaudeDesk v4.2–4.3 führt die Visualisierung von Agententeams und die Repository-Atlas-Engine ein.

ClaudeDesk v4.2–4.3 bietet eine Desktop-GUI zur Verwaltung von Agententeams für die Claude Code CLI und optimiert die Sitzungsanpassung mit dem Repository Atlas Engine.

OpenClawRadar
Prompt für den deutschen Bürokratie-Assistenten Claude: Strukturierte juristische Korrespondenz
Werkzeuge

Prompt für den deutschen Bürokratie-Assistenten Claude: Strukturierte juristische Korrespondenz

Ein detaillierter Systemprompt für Claude, der die KI in einen strukturierten Assistenten für deutsche Bürokratie, Verträge, Versicherungsstreitigkeiten und offizielle Schreiben verwandelt, mit strengen Faktenchecks und DIN-5008-Formatierung.

OpenClawRadar
Open-Source-Claude-Code-Plugin simuliert Chief Data & AI Office mit 22 spezialisierten Agenten
Werkzeuge

Open-Source-Claude-Code-Plugin simuliert Chief Data & AI Office mit 22 spezialisierten Agenten

Ein Open-Source-Claude-Code-Plugin namens AI CDAIO Office nutzt 22 spezialisierte KI-Agenten, um ein vollständiges Chief Data & AI Office zu simulieren und tatsächliche PPTX-, DOCX- und XLSX-Dateien für Strategiedokumente, Governance-Rahmenwerke und Vorstandsmaterialien zu generieren.

OpenClawRadar
VoidLLM: Zero-Knowledge-Proxy für Ollama und vLLM mit Team-Zugriffskontrolle
Werkzeuge

VoidLLM: Zero-Knowledge-Proxy für Ollama und vLLM mit Team-Zugriffskontrolle

VoidLLM ist ein Proxy, der zwischen Anwendungen und lokalen LLM-Servern wie Ollama und vLLM sitzt. Er fügt Organisations-/Team-Zugriffskontrolle, API-Schlüsselverwaltung, Nutzungsverfolgung und Ratenbegrenzung hinzu, ohne die Prompts einzusehen. Er hat einen Proxy-Overhead von <2ms und funktioniert mit OpenAI-kompatiblen SDKs.

OpenClawRadar