lukechi1219/clacks

GitHub: lukechi1219/clacks

一款基于 Tauri 的双 Claude CLI Telegram 桌面助手,通过双 LLM 清理流水线防御 prompt injection 攻击。

Stars: 0 | Forks: 0

# clacks 一款 Tauri 桌面应用,可将 Telegram 桥接到两个基于订阅的交互式 Claude CLI 会话,并将其构建为双 LLM 安全 pipeline: - **taster**(清理器):零工具,无记忆,无网络。它负责检查不受信任的传入 Telegram 消息,并输出严格的 JSON 判定结果——仅此而已。 - **cyrano**(响应者):只能看到经过清理的文本,对白名单项目目录拥有只读访问权限,负责起草回复。 - **Rust 后端**是唯一的调解者:它轮询 Telegram,向 PTY 输送数据,监控 Stop-hook 发件箱,并发送回复。两个 CLI 均无法触及 bot token。 这个名字源于 Terry Pratchett 的《*Going Postal*》:clacks 是一个由消息中继塔组成的网络,而 Woodpecker 则是一条会摧毁处理它的中继塔的消息——这是 prompt injection 的文学原型。taster 的存在正是为了确保 Woodpecker 永远无法越过第一座塔。 ## 状态 设计阶段。请参阅设计文档 (zh-TW):[docs/superpowers/specs/2026-07-17-clacks-design.md](docs/superpowers/specs/2026-07-17-clacks-design.md) ## 计划技术栈 Tauri 2 + Rust (portable-pty, notify, rusqlite) · React 18 + TypeScript + Vite + xterm.js ## 许可证 根据以下任一许可证授权: - Apache License, Version 2.0 ([LICENSE-APACHE](LICENSE-APACHE) 或 http://www.apache.org/licenses/LICENSE-2.0) - MIT license ([LICENSE-MIT](LICENSE-MIT) 或 http://opensource.org/licenses/MIT) 由您自行选择。 ### 贡献 除非您明确声明,否则根据 Apache-2.0 许可证的定义,您有意提交包含在本作品中的任何贡献,均应按上述方式获得双重许可,不附加任何额外的条款或条件。
标签:可视化界面, 通知系统