Toolog gir lokal revisjonslogg for Claude Code sine verktøykall
Fanger Toolog hvert verktøykall Claude Code gjør i en lokal SQLite-base, og beviser i CI at ingenting forlater maskinen.
77 prosent av verktøykallene i utviklerens egen base var Bash-kommandoer som ingen av de tolv risikoreglene noen gang hadde truffet. De ble rapportert som ingenting, noe som leses som at de er greie, men som egentlig betyr at de aldri ble undersøkt. Det tallet er begrunnelsen for hele prosjektet.
Toolog er en Rust-app for macOS 11 og nyere, lagt ut på GitHub 4. september under MIT-lisens og distribuert som én signert og notarisert binær som er både menylinje-app og CLI. Den samler data i to spor, fordi ingen av dem er komplette alene. Det ene er en OTLP-mottaker på 127.0.0.1:47318 som tar imot telemetrien Claude Code allerede kan sende. Det andre er en filovervåker som leser transkripsjonene under ~/.claude/projects. Sporene slås sammen på tool_use_id.
Grunnen til dobbeltarbeidet er en hard grense i OTEL: verktøyinput kuttes ved 512 tegn, og en avkuttet shell-kommando er ikke bevis. Transkripsjonene har hele kommandoen og hele diffen, men sier ingenting om hvem som godkjente eller avviste kallet, under hvilken regel, og hvor lang tid det tok. Der de to sporene er uenige, regnes avviket som et funn i seg selv og ikke som en inkonsistens å pusse over: et kall bare transkripsjonen så er et hull i innsamlingen.
«Garantien er at bygget feiler når den brytes, ikke et løfte i en readme.» — toolog, README
Utsagnet handler om nettverksløftet. En CI-test kjører full innlesing og hver spørring vinduet sender, og spør så operativsystemet hvilke sockets prosessen holder. Enhver adresse som ikke er loopback feller bygget. En andre test beviser at sjekken faktisk kan feile, ved å åpne en socket ut av maskinen og kreve at tellingen ser den. Den valgfrie lokale modellen følger samme logikk: toolog lenker llama.cpp uten å arve nedlasteren, og utgivelsen kjører otool -L på den ferdige binæren for å bekrefte at hverken libcurl eller et TLS-bibliotek er med.
Hva bør du gjøre?
- Kjør toolog doctor --fix hvis du vil at den skal sette opp telemetrien i Claude Code for deg. Den fletter inn i settings.json, tar tidsstemplet backup først, og nekter blankt hvis du allerede har konfigurert et OTEL-endepunkt utenfor maskinen.
- Kjør toolog backfill for å importere historikken du allerede har liggende, og toolog verify for å se nøyaktig hvilke økter som mangler beslutningslaget fordi de kjørte før du installerte.
- Regn med at kostnad ikke vises. Postene lagres og telles, men ingenting i grensesnittet rapporterer forbruk eller tokens.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.