Открытый крючок оценки доверия для Claude Code отслеживает сессии и блокирует защищённые пути

Что делает этот инструмент
Разработчик выпустил открытый хук для оценки доверия в Claude Code, который обеспечивает прозрачность сессий ИИ-агентов, оценивая их по трем параметрам и реализуя меры безопасности.
Ключевые особенности из источника
Хук оценивает каждую сессию Claude Code по трем конкретным параметрам:
- Надежность: Успешность использования инструментов
- Охват: Остался ли Claude Code в рамках разрешенных инструментов и путей
- Стоимость: Количество вызовов инструментов относительно сложности задачи
В конце каждой сессии вы получаете вывод, например:
[authe.me] Trust Score: 92 (reliability=100 | scope=75 | cost=100) [authe.me] tools=14 violations=1 failed=0
Безопасность и детали реализации
Инструмент включает несколько функций безопасности:
- Блокирует доступ к защищенным путям, таким как
.envи секретные ключи, через хуки PreToolUse - Создает цепочку хэшей для каждого события для обнаружения несанкционированных изменений
- Настройка разрешенных инструментов и защищенных путей в
~/.authe/config.json
Реализация представляет собой один файл на Python без зависимостей, бесплатный и с открытым исходным кодом. Разработчик использовал Claude для проектирования системы хуков, включая определение, какие события отслеживать, как передавать состояние между событиями PostToolUse и Stop, написание логики оценки и хэширования, а также доработку поведения блокировки PreToolUse.
Разработка и тестирование
Разработчик протестировал крайние случаи с помощью Claude, включая доступ к .env и обнаружение сбоев инструментов. Репозиторий доступен по адресу https://github.com/autheme/claude-code-hook.
Для кого это
Разработчики, использующие Claude Code в производственной среде, которым нужна прозрачность поведения агентов и средства контроля безопасности.
📖 Прочитать полный источник: r/ClaudeAI
👀 Смотрите также

Superglue CLI: Позвольте ИИ-агентам выполнять API-вызовы без предустановленных инструментов
Superglue CLI предоставляет навык, который обучает ИИ-агентов для программирования использованию его команд, работе с аутентификацией, созданию инструментов и отладке сбоев. Вместо создания предустановленных инструментов для каждой интеграции API, агенты могут читать спецификации API во время выполнения и планировать многошаговые вызовы.

Плагин Claude Compact Guard использует новый хук PostCompact для сохранения контекста
Разработчик выпустил claude-compact-guard — плагин, который автоматически сохраняет критический контекст перед тем, как команда /compact в Claude уничтожит его, а затем восстанавливает всё после завершения. Он использует новый хук PostCompact от Anthropic, выпущенный 4 дня назад.

Разработчик видеоредакторов создает бесплатный инструмент для транскрипции Treelo с использованием кода Claude.
Видеоредактор создал Treelo — бесплатный веб-инструмент, который преобразует аудио/видеофайлы в редактируемые блоки с временными метками, включает пресеты субтитров и экспортирует в форматы SRT, VTT, ASS и WAV. Инструмент был создан в ходе итеративных диалогов с Claude Code.

AgentMeet: Инструмент для обмена контекстом между ИИ-агентами через браузерные комнаты
AgentMeet — это инструмент, который позволяет ИИ-агентам, таким как Claude, делиться контекстом друг с другом, присоединяясь к комнатам на основе браузера с помощью простых POST-запросов. Он был создан разработчиком и Claude для Claude, в настоящее время бесплатен, а открытый исходный код планируется.