Tatu: Claudeのコードブロック内の秘密情報と破壊的コマンドを保護するオープンソースのセキュリティレイヤー

Tatuの機能
TatuはClaude Code専用に構築されたオープンソースのセキュリティレイヤーです。これはフックシステムとして機能し、実行前にすべてのClaude Codeアクションをリアルタイムで傍受します。
主なセキュリティ機能
- 漏洩したシークレット(設定ファイルに書き込まれたAWSキーなど)をブロック
- PII(個人を特定できる情報)にフラグを立てる
- 破壊的なコマンド(誤ったディレクトリでの'rm -rf'など)を拒否
導入とセットアップ
すべては独自のインフラストラクチャで実行されます。インストールプロセスは簡単です:
pip/pipx install tatu-hook
tatu-hook initこれにより、すぐに監査モードになります。開発者は、プロジェクトとしてはまだ初期段階ですが、自身の本番環境でしばらく運用していると述べています。
ソース情報
このツールは、数ヶ月間Claude Codeを頻繁に使用し、潜在的なセキュリティリスクを懸念するようになった開発者によって作成されました。具体的な動機としては、AWSキーが設定ファイルに書き込まれるのを防ぎ、誤ったディレクトリでの'rm -rf'のような破壊的なコマンドを回避することが挙げられています。
GitHubリポジトリ:github.com/laboratoriohacker-com/tatu
プロジェクトサイト:https://tatu.sh
📖 Read the full source: r/ClaudeAI
👀 See Also

Gullivr旅行アプリ、リモートMCPサーバー経由でClaudeと統合
開発者が旅行計画アプリ「Gullivr」を構築し、リモートMCPサーバーを介してClaudeと連携させました。この統合により、Claudeがアプリ内で直接旅行の作成と管理を行えるようになり、ツール間での手動コピーを排除してリアルタイム更新を実現しています。

iai-mcp: ローカルデーモンがClaudeにセッション間で99%の再現率の永続的メモリを提供
iai-mcpは、すべてのClaudeの会話をキャプチャし、3つのメモリ階層に整理し、新しいセッション開始時にコンテキストをフィードバックする、オープンソースのローカルデーモンです。99%以上の逐語的再現、100ms未満の検索、および3,000トークン未満のセッション開始コストを実現します。

Claude APIのトラフィックをルーティングして、Maxサブスクリプション変更後のコストを管理する
AnthropicのMaxサブスクリプションはサードパーティツールの利用をカバーしなくなり、OpenClawユーザーはAPI課金に移行。ルーティングプロキシは単純なタスクをClaude Sonnet(入力100万トークンあたり3ドル、出力100万トークンあたり15ドル)に、複雑なタスクをOpus(入力100万トークンあたり5ドル、出力100万トークンあたり25ドル)に振り分け、品質を損なわずにコスト削減。

Paseo:Claude Code、Codex、Copilot、OpenCode、Piエージェント向けのオープンソースインターフェース
Paseoは、Claude Code、Codex、Copilot、OpenCode、Piエージェントを並行して実行できるセルフホスト型インターフェースです。音声操作、クロスデバイス対応、CLIを提供。テレメトリなし、強制ログイン不要。