ClawTab ist eine tmux-native Steuerungsebene zum Ausführen und Überwachen von Claude-Code, Codex, OpenCode und gewöhnlichen Shell-Jobs unter macOS. Sein zentrales Design ist ungewöhnlich und nützlich: Der Agent verbleibt in einem echten tmux-Bereich, ein Headless-Daemon fügt Planungs- und Betriebsstatus hinzu, und das Terminal, cwtctl CLI, cwttui TUI, optionale Tauri GUI, Browser, iOS-App und Telegram fungieren als Clients derselben Sitzung.
Damit ist ClawTab mehr als ein Terminal-Skin, aber weniger als eine Cloud-Coding-Agent-Plattform. Es stellt kein Modell bereit, überprüft keinen Code, isoliert nicht vertrauenswürdige Befehle und ersetzt weder Quellcodeverwaltung noch CI. Sein Wert zeigt sich, wenn Sitzungsvorgänge – das Auffinden blockierter Agenten, das Beibehalten von Terminals, das Weiterleiten von Genehmigungen, das Planen von Jobs und das Trennen von Anmeldeinformationen – zu einem größeren Problem geworden sind als das Starten eines anderen Agenten.
Architektur: ein Fenster, mehrere Bedienoberflächen
| Schicht | Besitzt | Operative Auswirkungen |
|---|---|---|
| Bereich tmux | Agentenprozess, Terminalstatus, Scrollback und Arbeitsverzeichnis | Durch das Schließen der GUI wird die Sitzung nicht beendet. normal tmux bleibt verwendbar |
| ClawTab-Daemon | Erkennung, Zeitpläne, Metadaten, Fragenerkennung, Weiterleitung, Benachrichtigungen und PTY-Abonnements | Läuft über launchd und wird zu einem privilegierten Hintergrundkontrollpunkt |
| cwtctl / cwttui | Headless-Job-, Pane-, Secret-, Telegram- und Daemon-Operationen | Automatisierung kann ohne die visuelle App funktionieren |
| Desktop-GUI | Visuelle Aufteilung, Mindmap, Einstellungen, Verlauf und Terminalansichten | Optionaler Client, nicht die dauerhafte Laufzeit |
| Remote / iOS / Telegram | Live-Anzeige, Benachrichtigungen, Fragen und Eingaben werden über ein Relais weitergeleitet | Bequemer Genehmigungspfad, der die Authentifizierung und das Netzwerkrisiko erhöht |
Die Architektur vermeidet einen häufigen Fehlermodus: Eine Desktop-Anwendung besitzt ein verstecktes Pseudo-Terminal und verliert dann den Agenten, wenn das Fenster abstürzt oder geschlossen wird. ClawTab behandelt stattdessen die Bereichs-ID tmux als stabile Sitzungsidentität. Beim Wechsel vom Terminal zum Telefon sollte derselbe Vorgang fortgesetzt werden, anstatt einen doppelten Agenten mit unterschiedlichem Kontext zu erstellen.
Was es über das bloße tmux hinaus hinzufügt
Plain tmux bietet bereits abnehmbare Terminalsitzungen, Fenster, Fenster, Scrollback und Skripting. ClawTab fügt agentenspezifische Metadaten und Vorgänge hinzu: Arbeits-, Nachfrage- und Leerlaufmarkierungen; aufgabenbasierte Titel; gruppierte Jobs; Cron-Zeitpläne; Fragenerkennung; entfernte Antworten; pro Fenster automatisch-ja; geheime Injektion; Benachrichtigungen; Kontext wiederherstellen; und visuelle Karten. Diese Funktionen sind nur dann wertvoll, wenn sie den tatsächlichen Koordinationsaufwand beseitigen.
| Situation | Einfaches tmux reicht aus, wenn… | ClawTab wird nützlich, wenn… |
|---|---|---|
| Zwei interaktive Agenten | Sie können Fenster benennen und beide regelmäßig überprüfen | Sie benötigen mobile Benachrichtigungen oder einheitliche Zustandsbezeichnungen |
| Acht oder mehr Sitzungen | Eine disziplinierte benutzerdefinierte Statusleiste und Skripte funktionieren bereits | Fragen, Geschichten und Arbeitszustände gehen verloren |
| Geplante Arbeit | cron plus-Protokolle und -Warnungen sind bereits zuverlässig | Sie möchten, dass Zeitpläne überprüfbare Agentenfenster öffnen |
| Fernüberwachung | SSH/VPN und tmux erfüllen den Bedarf | One-Tap-Fragen und mobile Ansichten rechtfertigen eine Weiterleitung |
| Gemischte Anbieter | Jede CLI kann per Konvention identisch verwaltet werden | Anbieterspezifische Wiederherstellungs- und Fragestatus müssen normalisiert werden |
Installation und erste Validierung
Der offizielle Schnellstart empfiehlt Homebrew: brew install --cask tonisives/tap/clawtab. Es installiert die GUI, cwtctl und cwttui. Die aktuellen Source-Build-Anforderungen sind macOS 10.15 oder neuer, tmux, Rust, Node.js und pnpm; Außerdem ist eine unterstützte Agent-CLI erforderlich. Der Daemon wird installiert und überprüft cwtctl Daemon-Installation und cwtctl Daemon-Status.
Beginnen Sie nicht mit einem wichtigen Repository. Erstellen Sie ein verfügbares Testprojekt, installieren Sie eine Anbieter-CLI und führen Sie einen harmlosen Job aus, der Dateien auflistet und ein temporäres Ergebnis schreibt. Überprüfen Sie die Trennung/erneute Verbindung, das Schließen der GUI, den Daemon-Neustart, die Fragenerkennung, den Abbruch und den Verlauf, bevor Sie Zeitpläne oder Fernsteuerung hinzufügen. Lassen Sie in dieser Phase die nativen Berechtigungsaufforderungen des Agenten aktiviert.
- Notieren Sie die installierten Versionen ClawTab, tmux und Anbieter.
- Bestätigen Sie, welcher launchd-Benutzer Eigentümer des Daemons ist, und überprüfen Sie seine Protokolle.
- Erstellen Sie einen schreibgeschützten Job in einem nicht sensiblen Repository.
- Schließen Sie alle optionalen Clients und überprüfen Sie, ob der Prozess tmux überlebt.
- Lösen Sie eine sichere Frage- und Testantwortweiterleitung aus.
- Stoppen Sie den Job und stellen Sie sicher, dass untergeordnete Prozesse nicht verwaist sind.
- Exportieren oder dokumentieren Sie Wiederherstellungsschritte, bevor Sie Produktionsarbeit hinzufügen.
Jobtypen und Planungsdisziplin
Die Dokumentation beschreibt binäre Jobs, auf Eingabeaufforderungen basierende Claude-Jobs und Projektordner-Jobs. Ordneranweisungen finden Sie unten ~/.config/clawtab/jobs/, mit job.md für einen Job und context.md für den gemeinsamen Projektkontext. Jobs können über die GUI, cwtctl, cwttui, Telegram oder cron ausgeführt werden. Die zentrale Konfiguration ist praktisch, kann jedoch stillschweigend von versionierten Repository-Anweisungen abweichen.
| Jobtyp | Gute Verwendung | Leitplanke | Beweis für den Erfolg |
|---|---|---|---|
| Binär | Deterministisches Lint-, Backup- oder Berichtsskript | Explizite ausführbare Pfad-, Timeout- und Exit-Code-Behandlung | Unveränderliches Protokoll plus Artefaktprüfsumme |
| Prompt-Datei | Wiederholbare Forschungs- oder Wartungsanfrage | Versionsabfrage und Verbot nicht überprüfter Mutationen | Strukturierte Ausgabe- und Quelllinks |
| Ordneragent | Codeaufgabe im Repository-Bereich | Dedizierte Worktree-, Branch- und Least-Privilege-Anmeldeinformationen | Diff, Tests und überprüfbares Commit |
| Fernausgelöst | Genehmigte operative Reaktion außerhalb des Schreibtisches | Starke Authentifizierung und enger Befehlskatalog | Akteur, Zeit, Anfrage und daraus resultierende Pane-ID |
| Cron-Agent | Begrenzte wiederkehrende Prüfung | Keine unbefristete automatische Genehmigung; Parallelität und Ausgabenlimits | Ausführungsstatus, Dauer, Kosten und explizite Fehlerwarnung |
Vermeiden Sie überlappende Zeitpläne, es sei denn, die gleichzeitige Ausführung des Jobs ist nachweislich sicher. Ein blockierter vorheriger Agent und ein neuer Cron-Aufruf können denselben Zweig bearbeiten, um Sperren konkurrieren oder externe Aktionen duplizieren. Fügen Sie eine Projektsperre, eine maximale Laufzeit und einen Eskalationspfad hinzu. Ein mit „funktionierend“ gekennzeichnetes Terminal ist kein Beweis für einen nützlichen Fortschritt.
Geheimnisse: Injektion reduziert Leckagen, nicht Autorität
ClawTab sagt, dass es Geheimnisse aus dem macOS-Schlüsselbund und gopass lesen, sie jedem Job zuweisen und als Umgebungsvariablen einfügen kann, ohne sie in der Jobkonfiguration oder in Protokollen zu speichern. Das ist besser als das Einfügen von Token in job.md, aber ein eingefügtes Geheimnis steht dem Jobprozess und möglicherweise seinen untergeordneten Prozessen weiterhin zur Verfügung. Eine kompromittierte Abhängigkeit, ein per Eingabeaufforderung injiziertes Tool oder ein unachtsamer Diagnosebefehl können es herausfiltrieren.
- Erstellen Sie separate Dienstkonten für unbeaufsichtigte Agenten. Fügen Sie nicht das breite persönliche Token eines Entwicklers ein.
- Verwenden Sie Repository-, projekt- und umgebungsbezogene Anmeldeinformationen mit kurzer Lebensdauer und Ausgabenlimits.
- Trennen Sie schreibgeschützte Forschungsaufgaben von Bereitstellung, Paketveröffentlichung und Produktionsverwaltung.
- Überwachen Sie Shell-Startdateien, geerbte Umgebungsvariablen und untergeordnete Prozesse.
- Redigieren Sie die Terminalausgabe vor dem Remote-Streaming oder unterstützen Sie die Freigabe; Scrollback kann Geheimnisse enthalten, auch wenn ClawTab sie nicht absichtlich protokolliert hat.
- Tauschen Sie Anmeldeinformationen nach einem Geräteverlust, einer verdächtigen Remote-Aktivität oder einem nicht vertrauenswürdigen Auftrag aus.
Fernzugriff verändert das Bedrohungsmodell
Die Fernsteuerung leitet Terminalausgaben und -eingaben zwischen dem lokalen Daemon und einem Relay und dann an einen Web- oder mobilen Client weiter. Die offiziellen Optionen sind ein kostenloses selbst gehostetes Relay oder ein gehostetes ClawTab Remote für 4,99 $ pro Monat. Beim Selbsthosting entfällt das vom Anbieter gehostete Relay, es werden jedoch Patching-, TLS-, Authentifizierungs-, Verfügbarkeits- und Protokollierungsaufgaben hinzugefügt. es macht das System nicht automatisch sicher.
| Risiko | Warum es wichtig ist | Kontrolle zum Testen |
|---|---|---|
| Kontoübernahme | Ein Remote-Client kann in privilegierte Terminals tippen | Authentifizierungsstärke, Gerätesperre und Sitzungsablauf |
| Staffelbelichtung | Terminal-Streams können Code, Pfade, Eingabeaufforderungen und Geheimnisse enthalten | Transportdesign, Aufbewahrung, Bedienerzugriff und Richtlinien für Vorfälle |
| Benachrichtigungsleck | Durch die Vorschau auf dem Sperrbildschirm können Repository- oder Kundendaten angezeigt werden | Benachrichtigungsinhalt und Geräterichtlinie wurden geschwärzt |
| Aktion im falschen Fenster | Einer kurzen mobilen Eingabeaufforderung fehlt möglicherweise ausreichend Kontext | Zeigen Sie vor der Annahme Projekt, Anbieter, Befehl und Risiko an |
| Telefon verloren | Bestehende Sitzungen können weiterhin autorisiert bleiben | Remote-Abmeldung, Token-Widerruf und MDM-Kontrollen |
| Selbst-Host-Drift | Ein veraltetes Relais kann zur schwächsten Komponente werden | Angeheftete Veröffentlichung, Update-Rhythmus, Backups und Überwachung |
Überprüfen Sie vor der Aktivierung von Remote die aktuelle Datenschutzdokumentation und Bereitstellungsarchitektur, inventarisieren Sie, welche Fensterausgaben möglicherweise enthalten sind, und führen Sie eine Untersuchung zu verlorenen Geräten durch. Wenn der Workflow regulierten oder clientvertraulichen Code verarbeitet, sollte die Sicherheitsüberprüfung den Daemon, das Relay, die Clients und die Provider-CLIs als ein System abdecken.
Bei „Auto-Ja“ handelt es sich um eine Ausführungsrichtlinie und nicht um eine praktische Umschaltung
Die automatische Ja-Funktion pro Bereich kann einen unbeaufsichtigten Agenten in Bewegung halten, aber sie bricht den menschlichen Kontrollpunkt zusammen, den viele Codierungsagenten als Sicherheitsgrenze verwenden. Aktivieren Sie es niemals, nur weil eine Sitzung zu viele Fragen stellt. Reduzieren Sie zunächst die Dateisystem-, Shell-, Netzwerk- und Kontoberechtigungen des Agenten, damit eine falsche Genehmigung begrenzte Auswirkungen hat.
Geeignete automatisch genehmigte Arbeiten sind eng begrenzt und umkehrbar: Lesen eines Repositorys, Ausführen einer Testsuite, Erstellen von Artefakten in einem verfügbaren Verzeichnis oder Bearbeiten eines dedizierten Arbeitsbaums. Halten Sie es für Löschungen, Bereitstellungen, Produktionsdaten, Zahlungen, Anmeldedatenänderungen, öffentliche Veröffentlichungen, Nachrichten und destruktive Datenbankmigrationen deaktiviert. Die entscheidende Frage lautet nicht: „Vertrauen wir dem Modell?“ sondern „Was ist die schlimmste Aktion, die dieser Prozess ohne eine andere Kontrolle ausführen kann?“
Ein sicheres Multi-Agent-Betriebsmodell
Geben Sie jedem Codierungsagenten einen separaten Arbeitsbaum und Zweig. Weisen Sie einen Aufgabeneigentümer zu, definieren Sie zulässige Pfade und Akzeptanztests und fordern Sie vor der Zusammenführung ein menschliches oder unabhängiges CI-Gate. Geteilte Bereiche sind sichtbar, aber freigegebene Arbeitsverzeichnisse sind immer noch kollisionsanfällig. Lassen Sie nicht zu, dass zwei Agenten gleichzeitig dieselben Dateien formatieren, migrieren oder neu generieren.
| Metrisch | Nützliche Definition | Warnsignal |
|---|---|---|
| Gesperrte Zeit | Minuten von der Erkennung der Frage bis zur überprüften Antwort | Schnelle Antworten, aber steigende falsche Zustimmungen |
| Abschlussrate | Jobs erfüllen Abnahmetests ohne manuelle Rettung | „Fertig“-Zustände mit fehlgeschlagenem CI |
| Überprüfen Sie die Auslastung | Personenminuten pro akzeptierter Änderung | Mehr Agenten erzeugen mehr Unterschiede mit geringem Wert |
| Kollisionsrate | Jobs mit überlappenden Dateien, Sperren oder Zweigen | Wiederholte Konfliktlösung |
| Kosten pro angenommener Aufgabe | Anbieterausgaben plus Überprüfungszeit pro zusammengeführtem Ergebnis | Hohe Parallelität führt zu Wiederholungsversuchen und Verschwendung |
| Erholungszeit | Zeit für die Wiederherstellung nach einem Daemon-, Relay- oder Geräteausfall | Sitzungen bleiben bestehen, aber Eigentümerschaft/Kontext ist unklar |
Alternativen
| Option | Beste Passform | Kompromiss versus ClawTab |
|---|---|---|
| Einfach tmux | Geringe Sitzungsanzahl und terminal-native Operatoren | Weniger Metadaten, mobile Genehmigung und Paketplanung |
| SSH + tmux + Skripte | Teams mit ausgereiftem Fernzugriff und Automatisierung | Mehr Montage und Wartung, weniger Produktabstraktionen |
| Claude Code Agent Teams | Koordinierte Claude Teamkollegen innerhalb einer interaktiven Aufgabe | Anbieterspezifische und von unabhängigen dauerhaften Prozessen abweichende Prozesse |
| Cursor | Editororientierte interaktive Entwicklung und integrierte Parallelagenten | Nicht auf beliebige dauerhafte tmux-Fenster ausgerichtet |
| CI-Läufer | Deterministische, überprüfbare, nicht interaktive Automatisierung | Schlechte Eignung für Konversationsterminalsitzungen |
| Cloud-Agent-Plattformen | Verwaltete Isolation, Flottenrichtlinien und Team-Workflows | Weniger lokale Terminalkontinuität und möglicherweise höhere Kosten/Bindung |
Häufig gestellte Fragen
Ersetzt ClawTab den Code Claude oder Codex?
Nein. Es startet und überwacht unterstützte CLIs. Anbieterauthentifizierung, Modellverhalten, Limits und Abrechnung bleiben getrennt.
Muss die GUI geöffnet bleiben?
Nein. Der launchd-Daemon verfügt über Hintergrundüberwachung, Zeitpläne, Relay-Konnektivität und Jobvorgänge.
Ist ClawTab kostenlos?
Der lokale Desktop, die CLI, die TUI und das selbsthostbare Relay sind MIT-lizenziert und kostenlos. Der aktuelle Hosted Remote-Preis beträgt 4,99 $ pro Monat.
Ist Selbsthosting automatisch privat?
Nein. Es ändert sich, wer das Relay betreibt, aber Ihr Team muss Authentifizierung, Transport, Updates, Protokolle, Backups und Serverzugriff sichern.
Sollte die automatische Ja-Funktion aktiviert sein?
Nur für eng begrenzte, umkehrbare Jobs, die mit den geringsten Berechtigungen ausgeführt werden. Halten Sie die ausdrückliche Genehmigung für Folgemaßnahmen ein.
Wer profitiert am meisten?
macOS-Benutzer verwalten bereits genügend Terminalagenten, die durch die Sichtbarkeit, Planung und Fernantwort blockierter Sitzungen messbare Zeit sparen.
Primärquellen
- Offizielle ClawTab Übersicht, Installation und Preise
- Offizielle Schnellstartdokumentation
- Offizieller Quell-Repository- und Architekturüberblick
- Offizielle MIT-Lizenz
- Offizielle Erläuterung des Daemons und der tmux-Technik
- Offizielles tmux-Projekt-Wiki
- OWASP Secrets Management Spickzettel
Zuletzt überprüft am 25. Juli 2026. ClawTab entwickelt sich schnell; Bestätigen Sie vor der Bereitstellung die aktuelle Version, die unterstützten Anbieter, das Relay-Design, die Datenschutzbestimmungen und den Preis.




