Открытый крючок оценки доверия для Claude Code отслеживает сессии и блокирует защищённые пути

Что делает этот инструмент
Разработчик выпустил открытый хук для оценки доверия в Claude Code, который обеспечивает прозрачность сессий ИИ-агентов, оценивая их по трем параметрам и реализуя меры безопасности.
Ключевые особенности из источника
Хук оценивает каждую сессию Claude Code по трем конкретным параметрам:
- Надежность: Успешность использования инструментов
- Охват: Остался ли Claude Code в рамках разрешенных инструментов и путей
- Стоимость: Количество вызовов инструментов относительно сложности задачи
В конце каждой сессии вы получаете вывод, например:
[authe.me] Trust Score: 92 (reliability=100 | scope=75 | cost=100) [authe.me] tools=14 violations=1 failed=0
Безопасность и детали реализации
Инструмент включает несколько функций безопасности:
- Блокирует доступ к защищенным путям, таким как
.envи секретные ключи, через хуки PreToolUse - Создает цепочку хэшей для каждого события для обнаружения несанкционированных изменений
- Настройка разрешенных инструментов и защищенных путей в
~/.authe/config.json
Реализация представляет собой один файл на Python без зависимостей, бесплатный и с открытым исходным кодом. Разработчик использовал Claude для проектирования системы хуков, включая определение, какие события отслеживать, как передавать состояние между событиями PostToolUse и Stop, написание логики оценки и хэширования, а также доработку поведения блокировки PreToolUse.
Разработка и тестирование
Разработчик протестировал крайние случаи с помощью Claude, включая доступ к .env и обнаружение сбоев инструментов. Репозиторий доступен по адресу https://github.com/autheme/claude-code-hook.
Для кого это
Разработчики, использующие Claude Code в производственной среде, которым нужна прозрачность поведения агентов и средства контроля безопасности.
📖 Прочитать полный источник: r/ClaudeAI
👀 Смотрите также

Почему детерминированные рабочие процессы превосходят AI-управляемую оркестрацию для агентских систем
Разработчик с годом опыта создания агентских систем делится, что AI-управляемая оркестрация ненадежно работала из-за недетерминированной маршрутизации, накопления ошибок, взрыва затрат и невозможности отладки. Переход на детерминированные рабочие процессы с код-базированной оркестрацией устранил сбои в оркестрации.

Представляем OpenClaw: Как он усиливает AI-кодирующих агентов
Узнайте, как OpenClaw меняет мир AI-кодирующих агентов, способствуя автоматизации в различных областях.

MonClaw: минималистичная реализация OpenClaw на базе OpenCode SDK
Легковесная альтернатива OpenClaw, построенная на OpenCode SDK, с поддержкой Telegram и WhatsApp.

AskAlf: Платформа с открытым исходным кодом для оркестрации мультиагентов, предназначенная для самостоятельного размещения AI-воркфлоу.
AskAlf — это платформа с открытым исходным кодом для оркестрации множества агентов, которая работает на вашем собственном оборудовании, динамически создавая специализированных работников, координирующихся через автономную систему с 10-уровневой когнитивной памятью, хранящейся в pgvector.