Tatu: Open-Source-Sicherheitsschicht für Claude – blockiert Geheimnisse und zerstörerische Befehle in Code-Blöcken

Was Tatu macht
Tatu ist eine Open-Source-Sicherheitsschicht, die speziell für Claude Code entwickelt wurde. Sie fungiert als ein Hook-System, das jede Claude-Code-Aktion in Echtzeit vor der Ausführung abfängt.
Wichtige Sicherheitsfunktionen
- Blockiert geleakte Geheimnisse (wie AWS-Schlüssel, die in Konfigurationsdateien geschrieben werden)
- Kennzeichnet PII (personenbezogene Informationen)
- Verweigert zerstörerische Befehle (wie 'rm -rf' in falschen Verzeichnissen)
Bereitstellung und Einrichtung
Alles läuft auf Ihrer eigenen Infrastruktur. Der Installationsprozess ist unkompliziert:
pip/pipx install tatu-hook
tatu-hook initDamit sind Sie sofort im Audit-Modus. Der Entwickler merkt an, dass er das System bereits eine Weile im Produktivbetrieb einsetzt, auch wenn das Projekt noch in den Anfängen steckt.
Quelleninformationen
Das Tool wurde von einem Entwickler erstellt, der seit Monaten intensiv Claude Code nutzt und sich über potenzielle Sicherheitsrisiken Sorgen machte. Die Motivation erwähnt speziell die Verhinderung, dass AWS-Schlüssel in Konfigurationsdateien geschrieben werden, und die Vermeidung zerstörerischer Befehle wie 'rm -rf' in falschen Verzeichnissen.
GitHub-Repository: github.com/laboratoriohacker-com/tatu
Projektseite: https://tatu.sh
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Claude-Nutzungsmonitor: Schwimmendes CRT-Widget für Windows
Ein Entwickler hat ein Windows-Widget erstellt, das die Claude-API-Nutzung in Echtzeit mit Sitzungs- und Wochenbalken anzeigt und sieben Farbthemen sowie automatisches Pausieren bei gesperrtem Bildschirm oder Vollbildmodus bietet.

AutoProber: KI-gesteuerte Flugsonde-Automatisierung für Hardware-Hacking
AutoProber ist ein Automatisierungs-Stack für fliegende Prüfköpfe für Hardware-Hacker, der KI-Agenten ermöglicht, Ziele zu entdecken, Mikroskopbilder zu kartieren, sicherheitsüberwachte CNC-Bewegungen durchzuführen, Prüfungen zu überprüfen und kontrollierte Pin-Prüfungen durchzuführen. Es umfasst Python-Steuerungscode, ein Web-Dashboard, CAD-Dateien und arbeitet mit GRBL-CNC-Controllern, USB-Mikroskopen und Oszilloskop-Sicherheitsüberwachung.

Mehrschichtiges Verteidigungsrahmenwerk für die Durchsetzung von Claude-Code-Regeln
Ein IT-Operations-Experte entwickelte ein 8-Schichten-Verteidigungsframework, um Claude-Code-Regeln durchzusetzen, nachdem er feststellte, dass sowohl CLAUDE.md-Prompts als auch Blocking-Hooks umgangen werden können. Der Ansatz adaptiert das Schweizer-Käse-Modell aus der Unfalluntersuchung, um Workarounds zu verhindern.

Otterly: Leiten Sie OpenClaw durch Ihr Claude Code-Abonnement
Otterly ist ein kleines npm-Paket, das die lokale Claude CLI als OpenAI-kompatiblen HTTP-Server bereitstellt und es Ihnen ermöglicht, OpenClaw-Anfragen über Ihr Claude Code-Abonnement abzurechnen, anstatt nutzungsbasierte API-Kosten pro Token zu zahlen.