
وكيل أمني لوكلاء الذكاء الاصطناعي. يفحص كل رسالة بحثًا عن حقن الأوامر (prompt injection)، والمعلومات الشخصية القابلة للتعريف (PII)، والأسرار. دفاع متعمّق: وكيل Go + جدار حماية iptables + مراقب نواة eBPF. محرك سياسات YAML، تسجيل تدقيق، 5 وكلاء ذكاء اصطناعي مع قواعد معرفة RAG.
وكيل أمان لوكلاء الذكاء الاصطناعي. يجلس أمام OpenClaw ويفحص كل رسالة بحثًا عن حقن التعليمات (prompt injection)، وتسريبات المعلومات الشخصية القابلة للتعريف (PII)، والأسرار — قبل أن تصل إلى النموذج أو تغادر الشبكة.
يأتي مع 5 وكلاء ذكاء اصطناعي متخصصين، ولوحة تحكم مدمجة، ومحرك سياسات YAML. أمر واحد للبدء.
┌──────────────┐ ┌──────────────────┐ ┌──────────────┐
│ Browser │────▶│ ClawShield │────▶│ OpenClaw │
│ (you) │◀────│ Security Proxy │◀────│ Gateway │
└──────────────┘ └──────────────────┘ └──────────────┘
▪ Prompt injection ▪ Claude, GPT,
detection LM Studio
▪ PII/secrets redaction ▪ Multi-agent
▪ Policy enforcement routing
▪ Audit logging ▪ RAG knowledge
المتطلبات الأساسية: Docker ومفتاح Anthropic API.
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key
# 3. Start
cd standalone
docker compose up -d
افتح http://localhost:18801 في متصفحك. سترى لوحة تحكم ClawShield مع 5 وكلاء ذكاء اصطناعي جاهزين للدردشة.
هذا كل شيء. يقوم ClawShield بفحص كل حركة المرور بينك وبين الوكلاء.
يستخدم ClawShield نموذج Claude (عبر واجهة Anthropic API) كنموذج اللغة الافتراضي. إليك كيفية الحصول على مفتاحك:
sk-ant-standalone/.env الخاص بك:
ANTHROPIC_API_KEY=sk-ant-your-key-here
التكلفة: تفرض Anthropic رسومًا على كل رمز (token). تبلغ تكلفة جلسة الدردشة النموذجية بضعة سنتات. تحصل الحسابات الجديدة على رصيد مجاني بقيمة 5 دولارات. راجع anthropic.com/pricing للتفاصيل.
هل تستخدم نموذجًا مختلفًا؟ يعمل ClawShield مع أي واجهة API متوافقة مع OpenAI (GPT، LM Studio، Ollama، إلخ.). عدّل standalone/config/openclaw.json للإشارة إلى المزود الذي تفضله.
يعمل كل شيء في حاوية واحدة — وكيل ClawShield + بوابة OpenClaw + 5 وكلاء.
انظر بدء سريع أعلاه.
نزّل أحدث إصدار من GitHub Releases:
| النظام | الملف |
|---|---|
| Windows | clawshield-proxy-windows-amd64.exe |
| Linux x64 | clawshield-proxy-linux-amd64 |
| Linux ARM64 | clawshield-proxy-linux-arm64 |
| macOS Apple Silicon | clawshield-proxy-darwin-arm64 |
| macOS Intel | clawshield-proxy-darwin-amd64 |
ثم شغّل معالج الإعداد التفاعلي:
# Download the setup wizard too
chmod +x clawshield-setup-*
# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64
سينفذ المعالج ما يلي:
يتطلب Go 1.24+.
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy
# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup
# Run setup
./clawshield-setup
يكشف ClawShield عن نقطة نهاية /metrics متوافقة مع Prometheus للمراقبة في الوقت الفعلي:
curl http://localhost:18789/metrics
المقاييس الرئيسية:
clawshield_requests_total — إجمالي الطلبات المُقيَّمةclawshield_decisions_allowed_total / _denied_total / _redacted_total — نتائج القراراتclawshield_scanner_detections_total{scanner,action} — الاكتشافات حسب نوع الماسحclawshield_evaluation_duration_seconds — رسم بياني لزمن استجابة التقييمclawshield_active_connections — اتصالات WebSocket الحاليةclawshield_crosslayer_events_* — نشاط ناقل الأحداث عبر الطبقاتجوهر ClawShield. وكيل عكسي HTTP يعترض كل حركة المرور بين المستخدمين وبوابة الذكاء الاصطناعي.
الماسحات (ينتج كل منها سجلات تدقيق جنائية منظمة مع معرّفات القواعد ومقتطفات مطابقة منقّحة):
تصلب الإنتاج (الطبقة 3):
/proc عندما يكون eBPF غير متاح (لا يوجد CAP_BPF، نواة قديمة، حاويات)إعادة التحميل السريع للسياسات:
policy.yaml وتسري التغييرات خلال 5 ثوانٍ، دون الحاجة إلى إعادة تشغيلفحص الاستجابات المتدفقة:
محرك السياسات — قائم على YAML، الرفض افتراضيًا:
default_action: deny
scanners:
prompt_injection:
enabled: true
action: block
pii:
enabled: true
action: redact
secrets:
enabled: true
action: block
domain_allowlist:
- "api.anthropic.com"
- "api.openai.com"
انظر policy/examples/ لمزيد من الأمثلة.
لكل وكيل دور متخصص وقاعدة معرفة RAG خاصة به:
| الوكيل | الدور | المعرفة |
|---|---|---|
| Anvil | تطوير البرمجيات | اللغات، البنية المعمارية، DevOps، الاختبارات، البرمجة الآمنة |
| Shield | هندسة الأمان | NIST، MITRE ATT&CK، OWASP، الثقة الصفرية، نمذجة التهديدات |
| Harbor | هندسة السحابة | AWS، Azure، GCP، Kubernetes، IaC، الشبكات |
| Beacon | الاتصالات | اتصالات الأزمات، استراتيجية المحتوى، الإحاطات التنفيذية |
| Lens | البحث والتحليل | OSINT، التحليل المنظم، التحيزات المعرفية، الاستخبارات |