ClawTab
ClawTab

ClawTab

ClawTab ist eine tmux-native macOS-Steuerungsebene für dauerhaften Claude-Code, Codex, OpenCode und Shell-Sitzungen mit einem Headless-Daemon, CLI/TUI/GUI-Clients, Zeitplänen, Geheimnissen, Fernzugriff und mobilen Genehmigungen. In dieser Rezension werden Architektur, Sicherheitsgrenzen, Rollout, Alternativen und wann sich Orchestrierung lohnt, erläutert.

67

Views

0

Likes

May 2026

Added

clawtab.cc

Website

Tags

Multi-Agent-SteuerungClaude CodeCodextmuxmacOS

Product Preview

A quick visual look at ClawTab before you visit the official site.

Published 5/25/2026
ClawTab screenshot

Editorial Review

About ClawTab

ClawTab ist eine tmux-native Steuerungsebene zum Ausführen und Überwachen von Claude-Code, Codex, OpenCode und gewöhnlichen Shell-Jobs unter macOS. Sein zentrales Design ist ungewöhnlich und nützlich: Der Agent verbleibt in einem echten tmux-Bereich, ein Headless-Daemon fügt Planungs- und Betriebsstatus hinzu, und das Terminal, cwtctl CLI, cwttui TUI, optionale Tauri GUI, Browser, iOS-App und Telegram fungieren als Clients derselben Sitzung.

Damit ist ClawTab mehr als ein Terminal-Skin, aber weniger als eine Cloud-Coding-Agent-Plattform. Es stellt kein Modell bereit, überprüft keinen Code, isoliert nicht vertrauenswürdige Befehle und ersetzt weder Quellcodeverwaltung noch CI. Sein Wert zeigt sich, wenn Sitzungsvorgänge – das Auffinden blockierter Agenten, das Beibehalten von Terminals, das Weiterleiten von Genehmigungen, das Planen von Jobs und das Trennen von Anmeldeinformationen – zu einem größeren Problem geworden sind als das Starten eines anderen Agenten.

Official ClawTab interface for monitoring multiple tmux-backed AI coding agent sessions
Offizieller ClawTab Screenshot. Die Steuerungsebene verbessert die Sichtbarkeit, aber jeder Bereich erbt weiterhin die Berechtigungen seines lokalen Prozesses, Arbeitsverzeichnisses, seiner Anmeldeinformationen und verbundenen Dienste.

Architektur: ein Fenster, mehrere Bedienoberflächen

SchichtBesitztOperative Auswirkungen
Bereich tmuxAgentenprozess, Terminalstatus, Scrollback und ArbeitsverzeichnisDurch das Schließen der GUI wird die Sitzung nicht beendet. normal tmux bleibt verwendbar
ClawTab-DaemonErkennung, Zeitpläne, Metadaten, Fragenerkennung, Weiterleitung, Benachrichtigungen und PTY-AbonnementsLäuft über launchd und wird zu einem privilegierten Hintergrundkontrollpunkt
cwtctl / cwttuiHeadless-Job-, Pane-, Secret-, Telegram- und Daemon-OperationenAutomatisierung kann ohne die visuelle App funktionieren
Desktop-GUIVisuelle Aufteilung, Mindmap, Einstellungen, Verlauf und TerminalansichtenOptionaler Client, nicht die dauerhafte Laufzeit
Remote / iOS / TelegramLive-Anzeige, Benachrichtigungen, Fragen und Eingaben werden über ein Relais weitergeleitetBequemer Genehmigungspfad, der die Authentifizierung und das Netzwerkrisiko erhöht

Die Architektur vermeidet einen häufigen Fehlermodus: Eine Desktop-Anwendung besitzt ein verstecktes Pseudo-Terminal und verliert dann den Agenten, wenn das Fenster abstürzt oder geschlossen wird. ClawTab behandelt stattdessen die Bereichs-ID tmux als stabile Sitzungsidentität. Beim Wechsel vom Terminal zum Telefon sollte derselbe Vorgang fortgesetzt werden, anstatt einen doppelten Agenten mit unterschiedlichem Kontext zu erstellen.

Was es über das bloße tmux hinaus hinzufügt

Plain tmux bietet bereits abnehmbare Terminalsitzungen, Fenster, Fenster, Scrollback und Skripting. ClawTab fügt agentenspezifische Metadaten und Vorgänge hinzu: Arbeits-, Nachfrage- und Leerlaufmarkierungen; aufgabenbasierte Titel; gruppierte Jobs; Cron-Zeitpläne; Fragenerkennung; entfernte Antworten; pro Fenster automatisch-ja; geheime Injektion; Benachrichtigungen; Kontext wiederherstellen; und visuelle Karten. Diese Funktionen sind nur dann wertvoll, wenn sie den tatsächlichen Koordinationsaufwand beseitigen.

SituationEinfaches tmux reicht aus, wenn…ClawTab wird nützlich, wenn…
Zwei interaktive AgentenSie können Fenster benennen und beide regelmäßig überprüfenSie benötigen mobile Benachrichtigungen oder einheitliche Zustandsbezeichnungen
Acht oder mehr SitzungenEine disziplinierte benutzerdefinierte Statusleiste und Skripte funktionieren bereitsFragen, Geschichten und Arbeitszustände gehen verloren
Geplante Arbeitcron plus-Protokolle und -Warnungen sind bereits zuverlässigSie möchten, dass Zeitpläne überprüfbare Agentenfenster öffnen
FernüberwachungSSH/VPN und tmux erfüllen den BedarfOne-Tap-Fragen und mobile Ansichten rechtfertigen eine Weiterleitung
Gemischte AnbieterJede CLI kann per Konvention identisch verwaltet werdenAnbieterspezifische Wiederherstellungs- und Fragestatus müssen normalisiert werden

Installation und erste Validierung

Der offizielle Schnellstart empfiehlt Homebrew: brew install --cask tonisives/tap/clawtab. Es installiert die GUI, cwtctl und cwttui. Die aktuellen Source-Build-Anforderungen sind macOS 10.15 oder neuer, tmux, Rust, Node.js und pnpm; Außerdem ist eine unterstützte Agent-CLI erforderlich. Der Daemon wird installiert und überprüft cwtctl Daemon-Installation und cwtctl Daemon-Status.

Beginnen Sie nicht mit einem wichtigen Repository. Erstellen Sie ein verfügbares Testprojekt, installieren Sie eine Anbieter-CLI und führen Sie einen harmlosen Job aus, der Dateien auflistet und ein temporäres Ergebnis schreibt. Überprüfen Sie die Trennung/erneute Verbindung, das Schließen der GUI, den Daemon-Neustart, die Fragenerkennung, den Abbruch und den Verlauf, bevor Sie Zeitpläne oder Fernsteuerung hinzufügen. Lassen Sie in dieser Phase die nativen Berechtigungsaufforderungen des Agenten aktiviert.

  1. Notieren Sie die installierten Versionen ClawTab, tmux und Anbieter.
  2. Bestätigen Sie, welcher launchd-Benutzer Eigentümer des Daemons ist, und überprüfen Sie seine Protokolle.
  3. Erstellen Sie einen schreibgeschützten Job in einem nicht sensiblen Repository.
  4. Schließen Sie alle optionalen Clients und überprüfen Sie, ob der Prozess tmux überlebt.
  5. Lösen Sie eine sichere Frage- und Testantwortweiterleitung aus.
  6. Stoppen Sie den Job und stellen Sie sicher, dass untergeordnete Prozesse nicht verwaist sind.
  7. Exportieren oder dokumentieren Sie Wiederherstellungsschritte, bevor Sie Produktionsarbeit hinzufügen.

Jobtypen und Planungsdisziplin

Die Dokumentation beschreibt binäre Jobs, auf Eingabeaufforderungen basierende Claude-Jobs und Projektordner-Jobs. Ordneranweisungen finden Sie unten ~/.config/clawtab/jobs/, mit job.md für einen Job und context.md für den gemeinsamen Projektkontext. Jobs können über die GUI, cwtctl, cwttui, Telegram oder cron ausgeführt werden. Die zentrale Konfiguration ist praktisch, kann jedoch stillschweigend von versionierten Repository-Anweisungen abweichen.

JobtypGute VerwendungLeitplankeBeweis für den Erfolg
BinärDeterministisches Lint-, Backup- oder BerichtsskriptExplizite ausführbare Pfad-, Timeout- und Exit-Code-BehandlungUnveränderliches Protokoll plus Artefaktprüfsumme
Prompt-DateiWiederholbare Forschungs- oder WartungsanfrageVersionsabfrage und Verbot nicht überprüfter MutationenStrukturierte Ausgabe- und Quelllinks
OrdneragentCodeaufgabe im Repository-BereichDedizierte Worktree-, Branch- und Least-Privilege-AnmeldeinformationenDiff, Tests und überprüfbares Commit
FernausgelöstGenehmigte operative Reaktion außerhalb des SchreibtischesStarke Authentifizierung und enger BefehlskatalogAkteur, Zeit, Anfrage und daraus resultierende Pane-ID
Cron-AgentBegrenzte wiederkehrende PrüfungKeine unbefristete automatische Genehmigung; Parallelität und AusgabenlimitsAusführungsstatus, Dauer, Kosten und explizite Fehlerwarnung

Vermeiden Sie überlappende Zeitpläne, es sei denn, die gleichzeitige Ausführung des Jobs ist nachweislich sicher. Ein blockierter vorheriger Agent und ein neuer Cron-Aufruf können denselben Zweig bearbeiten, um Sperren konkurrieren oder externe Aktionen duplizieren. Fügen Sie eine Projektsperre, eine maximale Laufzeit und einen Eskalationspfad hinzu. Ein mit „funktionierend“ gekennzeichnetes Terminal ist kein Beweis für einen nützlichen Fortschritt.

Geheimnisse: Injektion reduziert Leckagen, nicht Autorität

ClawTab sagt, dass es Geheimnisse aus dem macOS-Schlüsselbund und gopass lesen, sie jedem Job zuweisen und als Umgebungsvariablen einfügen kann, ohne sie in der Jobkonfiguration oder in Protokollen zu speichern. Das ist besser als das Einfügen von Token in job.md, aber ein eingefügtes Geheimnis steht dem Jobprozess und möglicherweise seinen untergeordneten Prozessen weiterhin zur Verfügung. Eine kompromittierte Abhängigkeit, ein per Eingabeaufforderung injiziertes Tool oder ein unachtsamer Diagnosebefehl können es herausfiltrieren.

  • Erstellen Sie separate Dienstkonten für unbeaufsichtigte Agenten. Fügen Sie nicht das breite persönliche Token eines Entwicklers ein.
  • Verwenden Sie Repository-, projekt- und umgebungsbezogene Anmeldeinformationen mit kurzer Lebensdauer und Ausgabenlimits.
  • Trennen Sie schreibgeschützte Forschungsaufgaben von Bereitstellung, Paketveröffentlichung und Produktionsverwaltung.
  • Überwachen Sie Shell-Startdateien, geerbte Umgebungsvariablen und untergeordnete Prozesse.
  • Redigieren Sie die Terminalausgabe vor dem Remote-Streaming oder unterstützen Sie die Freigabe; Scrollback kann Geheimnisse enthalten, auch wenn ClawTab sie nicht absichtlich protokolliert hat.
  • Tauschen Sie Anmeldeinformationen nach einem Geräteverlust, einer verdächtigen Remote-Aktivität oder einem nicht vertrauenswürdigen Auftrag aus.

Fernzugriff verändert das Bedrohungsmodell

Die Fernsteuerung leitet Terminalausgaben und -eingaben zwischen dem lokalen Daemon und einem Relay und dann an einen Web- oder mobilen Client weiter. Die offiziellen Optionen sind ein kostenloses selbst gehostetes Relay oder ein gehostetes ClawTab Remote für 4,99 $ pro Monat. Beim Selbsthosting entfällt das vom Anbieter gehostete Relay, es werden jedoch Patching-, TLS-, Authentifizierungs-, Verfügbarkeits- und Protokollierungsaufgaben hinzugefügt. es macht das System nicht automatisch sicher.

RisikoWarum es wichtig istKontrolle zum Testen
KontoübernahmeEin Remote-Client kann in privilegierte Terminals tippenAuthentifizierungsstärke, Gerätesperre und Sitzungsablauf
StaffelbelichtungTerminal-Streams können Code, Pfade, Eingabeaufforderungen und Geheimnisse enthaltenTransportdesign, Aufbewahrung, Bedienerzugriff und Richtlinien für Vorfälle
BenachrichtigungsleckDurch die Vorschau auf dem Sperrbildschirm können Repository- oder Kundendaten angezeigt werdenBenachrichtigungsinhalt und Geräterichtlinie wurden geschwärzt
Aktion im falschen FensterEiner kurzen mobilen Eingabeaufforderung fehlt möglicherweise ausreichend KontextZeigen Sie vor der Annahme Projekt, Anbieter, Befehl und Risiko an
Telefon verlorenBestehende Sitzungen können weiterhin autorisiert bleibenRemote-Abmeldung, Token-Widerruf und MDM-Kontrollen
Selbst-Host-DriftEin veraltetes Relais kann zur schwächsten Komponente werdenAngeheftete Veröffentlichung, Update-Rhythmus, Backups und Überwachung

Überprüfen Sie vor der Aktivierung von Remote die aktuelle Datenschutzdokumentation und Bereitstellungsarchitektur, inventarisieren Sie, welche Fensterausgaben möglicherweise enthalten sind, und führen Sie eine Untersuchung zu verlorenen Geräten durch. Wenn der Workflow regulierten oder clientvertraulichen Code verarbeitet, sollte die Sicherheitsüberprüfung den Daemon, das Relay, die Clients und die Provider-CLIs als ein System abdecken.

Bei „Auto-Ja“ handelt es sich um eine Ausführungsrichtlinie und nicht um eine praktische Umschaltung

Die automatische Ja-Funktion pro Bereich kann einen unbeaufsichtigten Agenten in Bewegung halten, aber sie bricht den menschlichen Kontrollpunkt zusammen, den viele Codierungsagenten als Sicherheitsgrenze verwenden. Aktivieren Sie es niemals, nur weil eine Sitzung zu viele Fragen stellt. Reduzieren Sie zunächst die Dateisystem-, Shell-, Netzwerk- und Kontoberechtigungen des Agenten, damit eine falsche Genehmigung begrenzte Auswirkungen hat.

Geeignete automatisch genehmigte Arbeiten sind eng begrenzt und umkehrbar: Lesen eines Repositorys, Ausführen einer Testsuite, Erstellen von Artefakten in einem verfügbaren Verzeichnis oder Bearbeiten eines dedizierten Arbeitsbaums. Halten Sie es für Löschungen, Bereitstellungen, Produktionsdaten, Zahlungen, Anmeldedatenänderungen, öffentliche Veröffentlichungen, Nachrichten und destruktive Datenbankmigrationen deaktiviert. Die entscheidende Frage lautet nicht: „Vertrauen wir dem Modell?“ sondern „Was ist die schlimmste Aktion, die dieser Prozess ohne eine andere Kontrolle ausführen kann?“

Ein sicheres Multi-Agent-Betriebsmodell

Geben Sie jedem Codierungsagenten einen separaten Arbeitsbaum und Zweig. Weisen Sie einen Aufgabeneigentümer zu, definieren Sie zulässige Pfade und Akzeptanztests und fordern Sie vor der Zusammenführung ein menschliches oder unabhängiges CI-Gate. Geteilte Bereiche sind sichtbar, aber freigegebene Arbeitsverzeichnisse sind immer noch kollisionsanfällig. Lassen Sie nicht zu, dass zwei Agenten gleichzeitig dieselben Dateien formatieren, migrieren oder neu generieren.

MetrischNützliche DefinitionWarnsignal
Gesperrte ZeitMinuten von der Erkennung der Frage bis zur überprüften AntwortSchnelle Antworten, aber steigende falsche Zustimmungen
AbschlussrateJobs erfüllen Abnahmetests ohne manuelle Rettung„Fertig“-Zustände mit fehlgeschlagenem CI
Überprüfen Sie die AuslastungPersonenminuten pro akzeptierter ÄnderungMehr Agenten erzeugen mehr Unterschiede mit geringem Wert
KollisionsrateJobs mit überlappenden Dateien, Sperren oder ZweigenWiederholte Konfliktlösung
Kosten pro angenommener AufgabeAnbieterausgaben plus Überprüfungszeit pro zusammengeführtem ErgebnisHohe Parallelität führt zu Wiederholungsversuchen und Verschwendung
ErholungszeitZeit für die Wiederherstellung nach einem Daemon-, Relay- oder GeräteausfallSitzungen bleiben bestehen, aber Eigentümerschaft/Kontext ist unklar

Alternativen

OptionBeste PassformKompromiss versus ClawTab
Einfach tmuxGeringe Sitzungsanzahl und terminal-native OperatorenWeniger Metadaten, mobile Genehmigung und Paketplanung
SSH + tmux + SkripteTeams mit ausgereiftem Fernzugriff und AutomatisierungMehr Montage und Wartung, weniger Produktabstraktionen
Claude Code Agent TeamsKoordinierte Claude Teamkollegen innerhalb einer interaktiven AufgabeAnbieterspezifische und von unabhängigen dauerhaften Prozessen abweichende Prozesse
CursorEditororientierte interaktive Entwicklung und integrierte ParallelagentenNicht auf beliebige dauerhafte tmux-Fenster ausgerichtet
CI-LäuferDeterministische, überprüfbare, nicht interaktive AutomatisierungSchlechte Eignung für Konversationsterminalsitzungen
Cloud-Agent-PlattformenVerwaltete Isolation, Flottenrichtlinien und Team-WorkflowsWeniger lokale Terminalkontinuität und möglicherweise höhere Kosten/Bindung

Häufig gestellte Fragen

Ersetzt ClawTab den Code Claude oder Codex?

Nein. Es startet und überwacht unterstützte CLIs. Anbieterauthentifizierung, Modellverhalten, Limits und Abrechnung bleiben getrennt.

Muss die GUI geöffnet bleiben?

Nein. Der launchd-Daemon verfügt über Hintergrundüberwachung, Zeitpläne, Relay-Konnektivität und Jobvorgänge.

Ist ClawTab kostenlos?

Der lokale Desktop, die CLI, die TUI und das selbsthostbare Relay sind MIT-lizenziert und kostenlos. Der aktuelle Hosted Remote-Preis beträgt 4,99 $ pro Monat.

Ist Selbsthosting automatisch privat?

Nein. Es ändert sich, wer das Relay betreibt, aber Ihr Team muss Authentifizierung, Transport, Updates, Protokolle, Backups und Serverzugriff sichern.

Sollte die automatische Ja-Funktion aktiviert sein?

Nur für eng begrenzte, umkehrbare Jobs, die mit den geringsten Berechtigungen ausgeführt werden. Halten Sie die ausdrückliche Genehmigung für Folgemaßnahmen ein.

Wer profitiert am meisten?

macOS-Benutzer verwalten bereits genügend Terminalagenten, die durch die Sichtbarkeit, Planung und Fernantwort blockierter Sitzungen messbare Zeit sparen.

Primärquellen

Zuletzt überprüft am 25. Juli 2026. ClawTab entwickelt sich schnell; Bestätigen Sie vor der Bereitstellung die aktuelle Version, die unterstützten Anbieter, das Relay-Design, die Datenschutzbestimmungen und den Preis.

Ready to try ClawTab?

Visit the official website to get started

Visit ClawTab

Quick Info

Added
5/27/2026
Published
5/25/2026
Updated
8/25/2026

Share This Tool

Have an AI tool to share?

Submit it to AI Dreamhub

Get your product in front of people actively exploring AI tools.

Submit Your Tool
Cursor

Cursor

Built to make you extraordinarily productive, Cursor is the best way to code with AI. - Intelligentes KI-Tool für mehr Produktivität.

ai-codingfree
980
GitHub Copilot

GitHub Copilot

GitHub Copilot ist GitHubs AI Coding Assistant für IDEs, GitHub.com, Pull Requests, CLI, Code Review und agentische Entwicklung. Er passt zu Teams, die AI-Unterstützung im bestehenden Repository-Workflow nutzen und Review, Tests und Governance behalten wollen.

GitHub CopilotAI coding assistantCopilot Chat
980
Trae

Trae

Trae is your helpful coding partner. It offers features like AI Q&A, code auto-completion, and agent-based AI programming capabilities. - Intelligentes KI-Tool für mehr Produktivität.

ai-codingfree
1150
MarsCode

MarsCode

MarsCode ist ein AI Coding Assistant und IDE-ähnliches Entwicklungstool für Code Completion, Erklärung, Debugging und Codegenerierung. Aktuelle offizielle Metadaten verweisen auch auf Trae AI IDE, daher sollte die Seite den Produktstatus sauber erklären.

MarsCodeTrae AI IDEAI coding assistant
1100