
مجموعة أدوات أمنية معيارية للوكلاء المستقلين توفر التحليل الثابت، وتدقيق التكوين، ومراقبة وقت التشغيل، والتحقق من سلسلة التوريد لتقليل المخاطر الناجمة عن نماذج اللغة الكبيرة (LLM).
مشروعنا: https://github.com/SafeAgent-Beihang/clawguard
ClawGuard عبارة عن مجموعة أدوات أمنية مصممة للتخفيف من المخاطر المرتبطة بالوكلاء المستقلين، مثل OpenClaw والكيانات الأخرى القائمة على LLM. ومع اكتساب الوكلاء مزيدًا من الاستقلالية لتنفيذ الأكواد والوصول إلى واجهات برمجة التطبيقات وإدارة الملفات، يوفر ClawGuard حواجز حماية ضرورية للمساعدة في تقليل المخاطر الأمنية.
الوكلاء المستقلون متعددو الاستخدامات لكنهم يقدمون نواقل هجوم أمنية فريدة:
ClawGuard هو حل أمني شامل يستخدم وحدات أمنية متعددة تعمل معًا للمساعدة في تقليل المخاطر الأمنية التي تواجه الوكلاء. لكل وحدة مسؤولياتها المحددة ويمكن استخدامها بشكل مستقل أو نشرها معًا.
الوحدات الأمنية الثلاث المنشورة حاليًا:
سيتم إصدار المزيد من الوحدات الأمنية في المستقبل لتوسيع قدرات الحماية.
ClawGuard مناسب بشكل خاص للسيناريوهات التي يحتاج فيها الوكلاء إلى تنفيذ أكواد، أو الوصول إلى الملفات، أو استدعاء واجهات برمجة تطبيقات خارجية.
ClawGuard هو حل أمني قائم على الوحدات، حيث تكون كل وحدة مسؤولة عن وظائف أمنية محددة. الوحدات المنشورة حاليًا:
ClawGuard Auditor: توفر تحليلًا ثابتًا قبل التثبيت، وفرضًا للقدرات في وقت التشغيل، وتنفيذًا بثقة صفرية، وتنقيحًا فوريًا للبيانات لمهارات OpenClaw. وتشمل:
ClawGuard Checker: محلل إعدادات أمنية ومدقق سلامة وقت التشغيل. ويشمل:
ClawGuard Detect: نظام مراقبة سلوكية فورية وكشف التهديدات. ويشمل:
يمكن استخدام وحدات ClawGuard بشكل مستقل أو نشرها معًا لتشكيل نظام حماية كامل:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
السيناريوهات الثلاثة مستقلة ويمكن اختيارها بناءً على الاحتياجات الفعلية:
متى يُستخدم: عندما يريد شخص تثبيت مهارة جديدة من طرف ثالث للوكيل
الفحوصات الرئيسية:
متى يُستخدم: عند التحقق مما إذا كان نظام OpenClaw نفسه مُهيأ بشكل آمن
الفحوصات الرئيسية:
متى يُستخدم: أثناء تنفيذ الوكيل للمهام، لمراقبة السلوك الخطير في الوقت الفعلي
الفحوصات الرئيسية:
نرحب بالمساهمات لجعل الوكلاء المستقلين أكثر أمانًا!
git checkout -b feature/AmazingFeature).git commit -m 'Add some AmazingFeature').git push origin feature/AmazingFeature).موزع بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.
ClawGuard هو أداة أمنية مصممة لتقليل المخاطر، لكنه لا يمكن أن يضمن حماية 100% ضد جميع ثغرات LLM الممكنة. اتبع دائمًا مبدأ الامتياز الأقل (PoLP) عند نشر الوكلاء المستقلين.
قم بتأمين وكلائك. احمِ أنظمتك. استخدم ClawGuard.
| Module | Auditor | Checker | Detect |
|---|
| الدور | بوابة أمنية | فحص دوري | كاميرا أمنية |
| التوقيت | قبل تثبيت المهارة | يدوي/دوري | أثناء وقت التشغيل |
| الهدف | مصدر مهارة الطرف الثالث | إعدادات/نظام OpenClaw | أوامر/عمليات الوكيل |
| التركيز | الأكواد الخبيثة في المهارة | أمن إعدادات النظام | الهجمات النشطة |
| حالة الاستخدام | تثبيت مهارة جديدة | فحص حالة أمن النظام | مراقبة التهديدات |