Tatu: Open-Source-Sicherheitsschicht für Claude – blockiert Geheimnisse und zerstörerische Befehle in Code-Blöcken

✍️ OpenClawRadar📅 Veröffentlicht: 17. April 2026🔗 Source
Tatu: Open-Source-Sicherheitsschicht für Claude – blockiert Geheimnisse und zerstörerische Befehle in Code-Blöcken
Ad

Was Tatu macht

Tatu ist eine Open-Source-Sicherheitsschicht, die speziell für Claude Code entwickelt wurde. Sie fungiert als ein Hook-System, das jede Claude-Code-Aktion in Echtzeit vor der Ausführung abfängt.

Wichtige Sicherheitsfunktionen

  • Blockiert geleakte Geheimnisse (wie AWS-Schlüssel, die in Konfigurationsdateien geschrieben werden)
  • Kennzeichnet PII (personenbezogene Informationen)
  • Verweigert zerstörerische Befehle (wie 'rm -rf' in falschen Verzeichnissen)

Bereitstellung und Einrichtung

Alles läuft auf Ihrer eigenen Infrastruktur. Der Installationsprozess ist unkompliziert:

pip/pipx install tatu-hook
tatu-hook init

Damit sind Sie sofort im Audit-Modus. Der Entwickler merkt an, dass er das System bereits eine Weile im Produktivbetrieb einsetzt, auch wenn das Projekt noch in den Anfängen steckt.

Ad

Quelleninformationen

Das Tool wurde von einem Entwickler erstellt, der seit Monaten intensiv Claude Code nutzt und sich über potenzielle Sicherheitsrisiken Sorgen machte. Die Motivation erwähnt speziell die Verhinderung, dass AWS-Schlüssel in Konfigurationsdateien geschrieben werden, und die Vermeidung zerstörerischer Befehle wie 'rm -rf' in falschen Verzeichnissen.

GitHub-Repository: github.com/laboratoriohacker-com/tatu

Projektseite: https://tatu.sh

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Claude-Nutzungsmonitor: Schwimmendes CRT-Widget für Windows
Werkzeuge

Claude-Nutzungsmonitor: Schwimmendes CRT-Widget für Windows

Ein Entwickler hat ein Windows-Widget erstellt, das die Claude-API-Nutzung in Echtzeit mit Sitzungs- und Wochenbalken anzeigt und sieben Farbthemen sowie automatisches Pausieren bei gesperrtem Bildschirm oder Vollbildmodus bietet.

OpenClawRadar
AutoProber: KI-gesteuerte Flugsonde-Automatisierung für Hardware-Hacking
Werkzeuge

AutoProber: KI-gesteuerte Flugsonde-Automatisierung für Hardware-Hacking

AutoProber ist ein Automatisierungs-Stack für fliegende Prüfköpfe für Hardware-Hacker, der KI-Agenten ermöglicht, Ziele zu entdecken, Mikroskopbilder zu kartieren, sicherheitsüberwachte CNC-Bewegungen durchzuführen, Prüfungen zu überprüfen und kontrollierte Pin-Prüfungen durchzuführen. Es umfasst Python-Steuerungscode, ein Web-Dashboard, CAD-Dateien und arbeitet mit GRBL-CNC-Controllern, USB-Mikroskopen und Oszilloskop-Sicherheitsüberwachung.

OpenClawRadar
Mehrschichtiges Verteidigungsrahmenwerk für die Durchsetzung von Claude-Code-Regeln
Werkzeuge

Mehrschichtiges Verteidigungsrahmenwerk für die Durchsetzung von Claude-Code-Regeln

Ein IT-Operations-Experte entwickelte ein 8-Schichten-Verteidigungsframework, um Claude-Code-Regeln durchzusetzen, nachdem er feststellte, dass sowohl CLAUDE.md-Prompts als auch Blocking-Hooks umgangen werden können. Der Ansatz adaptiert das Schweizer-Käse-Modell aus der Unfalluntersuchung, um Workarounds zu verhindern.

OpenClawRadar
Otterly: Leiten Sie OpenClaw durch Ihr Claude Code-Abonnement
Werkzeuge

Otterly: Leiten Sie OpenClaw durch Ihr Claude Code-Abonnement

Otterly ist ein kleines npm-Paket, das die lokale Claude CLI als OpenAI-kompatiblen HTTP-Server bereitstellt und es Ihnen ermöglicht, OpenClaw-Anfragen über Ihr Claude Code-Abonnement abzurechnen, anstatt nutzungsbasierte API-Kosten pro Token zu zahlen.

OpenClawRadar