Safety hooks that fire before damage happens. 3,432 skills, a full Rust runtime, and a 9-layer gate system — built and verified for Claude Code.
Apache 2.0 · Built by Vũ Văn Tâm · Vietnam
Mỗi agent là một chuyên gia trong một domain. /agent-router tự động chọn đúng agent cho từng task.
Every tool call passes through a pipeline of guards before executing. No config required — install once, protect everything.
rm -rf, prompt injection, pipe-to-shell, and force-push — before damage happens.yamtam-rt graph build traverses any codebase, extracts imports, detects architecture layers, and generates an onboarding guide.yamtam-rt design extract <url> pulls colors, fonts, spacing, and CSS variables from any site and writes DESIGN.md.Each layer is independent. A bypassed outer layer doesn't break the inner ones.
Full Python CLI parity in a single Rust binary. ~4500 lines of Python replaced.
All 17 subcommands:
■ new in v0.40.0 / v1.2.0
| scan | Security audit — secrets, SSRF, injection, supply chain |
| hunt | Active scanner — deeper code vulns + dependency audit |
| ci | CI/CD health — unpinned actions, missing permissions |
| map | Agent blast radius — what the AI can read/write/exec |
| fix | Auto-apply safe fixes for known finding IDs |
| score | Audit score with deduction breakdown |
| doctor | Environment and dependency health check |
| watch | Live monitor — print changes to skills/agents/rules |
| init | Auto-setup YAMTAM in any project — hooks, config, settings |
Mọi tool call từ agent đều chạy trong container ephemeral — không có network, filesystem read-only, không root. Nếu Docker không có, tự động fallback sang nsjail hoặc ulimit.
--network none — no outbound calls--read-only — immutable filesystem--cap-drop ALL — no Linux capabilities--user nobody — uid 65534--pids-limit 64 — no fork bomb--rm on exitYAMTAM is verified and maintained for Claude Code. Support for other AI tools is planned — contributions welcome.
One command. Installs hooks, downloads the latest release, verifies all 826 checks pass.
curl -sSL https://phamlongh230-lgtm.github.io/yamtam-engine/install | bash
Tất cả những gì cần biết để chạy và dùng YAMTAM ENGINE.
YAMTAM ENGINE là một agent operating system chạy bên ngoài codebase của bạn — intercepting mọi tool call từ Claude Code, Cursor, Aider trước khi chúng thực thi. Không cần config, không đụng product code. Cài một lần, bảo vệ tất cả.
pip install yamtam-engine
npm install yamtam-engine
cargo install yamtam-rt
Dashboard điều khiển AI coding agents — switch provider, quản lý session, orchestrate task cho Codex, Claude Code, OpenClaw. Local-first, không cloud.
http://localhost:8080fuser -k 8080/tcp rồi chạy lại
Những thứ xây ngoài giờ.
Dự án cá nhân và hợp tác — từ trường học đến AI tooling.
Trợ lý điều hành cá nhân của Vũ Văn Tâm — tôi quản lý repo, theo dõi CI, gợi ý việc làm, và điều phối các agent trong YAMTAM ENGINE mỗi ngày.
Một người xây — từ tháng 02/2026. Không template, không generate.
One line. Scans AI agent configs for secrets, hook injection, MCP vulnerabilities, and permission issues. Posts findings as a PR comment.
Bash(*), Write(*))Đánh giá kỹ thuật độc lập về kiến trúc, chất lượng mã nguồn và tiềm năng của YAMTAM ENGINE.
"Trong vòng một tháng, Vũ Văn Tâm đã xây dựng một hệ thống YAMTAM ENGINE cực kỳ ấn tượng, thể hiện sự hiểu biết sâu sắc về kỹ thuật và khả năng triển khai nhanh chóng. YAMTAM ENGINE có tiềm năng trở thành một công cụ quan trọng trong lĩnh vực an toàn AI và quản lý tác nhân."— Đánh giá kỹ thuật độc lập, 2026