Tatu: Claude 코드 블록의 비밀 및 파괴적 명령을 차단하는 오픈소스 보안 레이어

Tatu의 기능
Tatu는 Claude Code를 위해 특별히 제작된 오픈소스 보안 레이어입니다. 이는 실행 전에 모든 Claude Code 작업을 실시간으로 가로채는 훅 시스템으로 작동합니다.
주요 보안 기능
- 유출된 비밀 차단 (예: 설정 파일에 작성된 AWS 키)
- 개인 식별 정보(PII) 표시
- 파괴적인 명령 거부 (예: 잘못된 디렉토리에서의 'rm -rf' 명령)
배포 및 설정
모든 작업은 사용자 자신의 인프라에서 실행됩니다. 설치 과정은 간단합니다:
pip/pipx install tatu-hook
tatu-hook init이렇게 하면 즉시 감사 모드로 전환됩니다. 개발자는 이 프로젝트가 아직 초기 단계임에도 불구하고, 자신의 프로덕션 환경에서 한동안 실행되어 왔다고 언급했습니다.
Source 정보
이 도구는 몇 달 동안 Claude Code를 집중적으로 사용하며 잠재적인 보안 위험에 대해 우려하게 된 개발자가 만들었습니다. 동기에는 특히 AWS 키가 설정 파일에 작성되는 것을 방지하고, 잘못된 디렉토리에서 'rm -rf'와 같은 파괴적인 명령을 피하는 것이 언급되어 있습니다.
GitHub 저장소: github.com/laboratoriohacker-com/tatu
프로젝트 사이트: https://tatu.sh
📖 Read the full source: r/ClaudeAI
👀 See Also

클로드 코드 스킬은 딥마인드 알레테이아와 앤트로픽 하네스 접근법을 결합한 것입니다.
Claude Code 스킬은 Planner→Generator→Evaluator→Reviser 파이프라인을 구현하여 DeepMind의 Aletheia 수학 연구 에이전트와 Anthropic의 다중 에이전트 코딩 아키텍처를 결합합니다. 여기에 '블라인드 사전 분석'을 추가했는데, 평가자가 후보 코드를 보기 전에 올바른 접근 방식에 대해 추론하는 방식입니다.

AI 코딩 에이전트를 위한 멀티 모델 협업 워크플로우
개발자가 코딩 작업을 코딩 에이전트에 전달하기 전에 세 가지 AI 모델(GPT-4o를 설계자, Claude를 회의론자, Gemini를 통합자로 사용)을 통해 검토하는 웹 도구를 만들었습니다. 이 도구는 명시적인 제약 조건이 포함된 PLAN.md를 생성하며 사용자가 자신의 API 키를 가져와야 합니다.

PhAIL 벤치마크, 실제 창고 로봇 작업에서 VLA 모델 성능 평가
PhAIL은 Franka FR3 로봇을 사용한 빈-투-빈 주문 피킹 작업에서 4가지 비전-언어-액션 모델을 테스트하는 실제 로봇 벤치마크입니다. 최고 성능 모델은 시간당 64개 단위를 달성했으며, 이는 인간 원격 조작의 330 UPH와 인간 수동 작업의 1,300+ UPH와 비교됩니다.

Humanizer Pipeline 오픈소스화: AI 텍스트 후처리를 위한 6단계 마크다운 파일
단일 마크다운 파일이 6단계 파이프라인을 구현하여 AI 생성 텍스트를 감지하고 다시 작성하며, 채널 인식, 음성 보정, 심각도 게이트 및 자체 감사 통과 기능을 제공합니다.