Tatu: Claudeのコードブロック内の秘密情報と破壊的コマンドを保護するオープンソースのセキュリティレイヤー

✍️ OpenClawRadar📅 公開日: April 17, 2026🔗 Source
Tatu: Claudeのコードブロック内の秘密情報と破壊的コマンドを保護するオープンソースのセキュリティレイヤー
Ad

Tatuの機能

TatuはClaude Code専用に構築されたオープンソースのセキュリティレイヤーです。これはフックシステムとして機能し、実行前にすべてのClaude Codeアクションをリアルタイムで傍受します。

主なセキュリティ機能

  • 漏洩したシークレット(設定ファイルに書き込まれたAWSキーなど)をブロック
  • PII(個人を特定できる情報)にフラグを立てる
  • 破壊的なコマンド(誤ったディレクトリでの'rm -rf'など)を拒否

導入とセットアップ

すべては独自のインフラストラクチャで実行されます。インストールプロセスは簡単です:

pip/pipx install tatu-hook
tatu-hook init

これにより、すぐに監査モードになります。開発者は、プロジェクトとしてはまだ初期段階ですが、自身の本番環境でしばらく運用していると述べています。

ソース情報

このツールは、数ヶ月間Claude Codeを頻繁に使用し、潜在的なセキュリティリスクを懸念するようになった開発者によって作成されました。具体的な動機としては、AWSキーが設定ファイルに書き込まれるのを防ぎ、誤ったディレクトリでの'rm -rf'のような破壊的なコマンドを回避することが挙げられています。

GitHubリポジトリ:github.com/laboratoriohacker-com/tatu

プロジェクトサイト:https://tatu.sh

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Gullivr旅行アプリ、リモートMCPサーバー経由でClaudeと統合
Tools

Gullivr旅行アプリ、リモートMCPサーバー経由でClaudeと統合

開発者が旅行計画アプリ「Gullivr」を構築し、リモートMCPサーバーを介してClaudeと連携させました。この統合により、Claudeがアプリ内で直接旅行の作成と管理を行えるようになり、ツール間での手動コピーを排除してリアルタイム更新を実現しています。

OpenClawRadar
iai-mcp: ローカルデーモンがClaudeにセッション間で99%の再現率の永続的メモリを提供
Tools

iai-mcp: ローカルデーモンがClaudeにセッション間で99%の再現率の永続的メモリを提供

iai-mcpは、すべてのClaudeの会話をキャプチャし、3つのメモリ階層に整理し、新しいセッション開始時にコンテキストをフィードバックする、オープンソースのローカルデーモンです。99%以上の逐語的再現、100ms未満の検索、および3,000トークン未満のセッション開始コストを実現します。

OpenClawRadar
Claude APIのトラフィックをルーティングして、Maxサブスクリプション変更後のコストを管理する
Tools

Claude APIのトラフィックをルーティングして、Maxサブスクリプション変更後のコストを管理する

AnthropicのMaxサブスクリプションはサードパーティツールの利用をカバーしなくなり、OpenClawユーザーはAPI課金に移行。ルーティングプロキシは単純なタスクをClaude Sonnet(入力100万トークンあたり3ドル、出力100万トークンあたり15ドル)に、複雑なタスクをOpus(入力100万トークンあたり5ドル、出力100万トークンあたり25ドル)に振り分け、品質を損なわずにコスト削減。

OpenClawRadar
Paseo:Claude Code、Codex、Copilot、OpenCode、Piエージェント向けのオープンソースインターフェース
Tools

Paseo:Claude Code、Codex、Copilot、OpenCode、Piエージェント向けのオープンソースインターフェース

Paseoは、Claude Code、Codex、Copilot、OpenCode、Piエージェントを並行して実行できるセルフホスト型インターフェースです。音声操作、クロスデバイス対応、CLIを提供。テレメトリなし、強制ログイン不要。

OpenClawRadar