Tatu : Couche de sécurité open-source pour Claude qui masque les secrets et commandes destructrices dans les blocs de code

Ce que fait Tatu
Tatu est une couche de sécurité open-source conçue spécifiquement pour Claude Code. Il fonctionne comme un système de crochets qui intercepte chaque action de Claude Code en temps réel avant son exécution.
Fonctionnalités de sécurité clés
- Bloque les secrets divulgués (comme les clés AWS écrites dans les fichiers de configuration)
- Signale les informations personnelles identifiables (PII)
- Refuse les commandes destructrices (comme 'rm -rf' dans les mauvais répertoires)
Déploiement et configuration
Tout s'exécute sur votre propre infrastructure. Le processus d'installation est simple :
pip/pipx install tatu-hook
tatu-hook initCela vous place immédiatement en mode audit. Le développeur note que cela fonctionne en production pour eux depuis un certain temps, bien que le projet en soit encore à ses débuts.
Informations sur la source
L'outil a été créé par un développeur qui utilise intensivement Claude Code depuis des mois et qui s'est inquiété des risques de sécurité potentiels. La motivation mentionne spécifiquement la prévention de l'écriture de clés AWS dans les fichiers de configuration et l'évitement de commandes destructrices comme 'rm -rf' dans les mauvais répertoires.
Dépôt GitHub : github.com/laboratoriohacker-com/tatu
Site du projet : https://tatu.sh
📖 Lire la source complète : r/ClaudeAI
👀 See Also

Serveur MCP connecte Claude au marché d'agent à agent
Un développeur a créé un serveur MCP qui expose cinq outils et deux ressources, permettant à Claude de rechercher, invoquer et payer des capacités auprès d'autres agents d'IA sur un marché. Le serveur inclut un stockage persistant dans un coffre-fort d'agent et a été largement implémenté en utilisant Claude Code.

AIDA : Plateforme Open-Source pour les Tests d'Intrusion Assistés par l'IA
AIDA est une plateforme open source qui fournit aux agents d'IA un environnement complet de test d'intrusion via une connexion MCP à un conteneur Docker. La dernière version remplace l'exigence de 40 Go d'Exegol par un conteneur spécialement conçu de 1 Go contenant les outils de sécurité essentiels.

LLM Circuit Finder : Dupliquez 3 couches pour renforcer le raisonnement sans entraînement
Un nouvel outil identifie des 'circuits de raisonnement' dans les modèles de transformateurs - des blocs contigus de 3-4 couches qui agissent comme des unités cognitives indivisibles. Dupliquer ces blocs (couches 12-14 dans Devstral-24B) améliore le raisonnement déductif de 0,22 à 0,76 sur les benchmarks BBH sans modification des poids ni entraînement.

SIDJUA v0.9.7 : Intelligence Artificielle Multi-Agents Open Source avec Application Pré-Action de la Gouvernance
SIDJUA v0.9.7 est un framework d'IA multi-agents open source et auto-hébergé qui applique des règles de gouvernance avant que les agents n'agissent, bloquant les actions non autorisées comme les dépassements de budget ou les violations de périmètre. Il prend en charge plusieurs fournisseurs de LLM, fonctionne avec 4 Go de RAM et inclut une interface graphique de bureau construite avec Tauri v2.