
Wire-Level-Proxy-Firewall für KI-Agenten, die SQL-, Kubernetes- und HTTP-Datenverkehr mittels HCL-Regeln abfängt und regelt, mit Tunnel-Isolation pro Prozess und Human-in-the-Loop-Genehmigung.
Die Sicherheits-Firewall für Agents.
Claw Patrol sitzt zwischen Ihren Agents und der Produktion, parst deren
Datenverkehr auf der Leitung und prüft jede Aktion gegen Regeln, die Sie
in HCL schreiben. Beispielsweise können Sie zerstörerisches SQL blockieren
oder kubectl delete pod anhalten, bis ein Mensch es genehmigt, bevor die
Anfrage Kubernetes erreicht.
Die vollständige Übersicht finden Sie unter clawpatrol.dev.
curl -fsSL https://clawpatrol.dev/install.sh | sh
Aus dem Quellcode: make (erfordert Go und Node.js).
Eine echte Regel aus unserer eigenen Produktionskonfiguration:
rule "k8s-no-secrets" {
endpoint = k8s-prod
condition = "k8s.resource == 'secrets'"
verdict = "deny"
reason = "Secret values must not leave the cluster via the agent"
}
Conditions sind CEL-Ausdrücke über Fakten auf Drahtebene, die das Gateway pro Protokoll extrahiert: SQL-Verben und Tabellennamen für Postgres / ClickHouse, Ressource / Verb / Namespace für Kubernetes, Methode / Pfad / Header / Body für HTTP. Die vollständige Sammlung der Fakten finden Sie in der Konfigurationsreferenz.
Drei Bereitstellungsformen; wählen Sie, was passt.
clawpatrol gateway config.hcl # run the proxy itself
clawpatrol join <gateway-url> # join a gateway
clawpatrol run claude # wrap one agent's process tree
clawpatrol run öffnet unter Linux (via netns) oder macOS (via
NetworkExtension) einen Tunnel pro Prozess; nur der Datenverkehr des
eingebundenen Befehls läuft durch das Gateway. clawpatrol join
richtet einen WireGuard-Tunnel ein, der den gesamten Host routet.
clawpatrol gateway ist der Proxy: eine einzelne Binärdatei, die
Ihre HCL-Konfiguration lädt und Clients akzeptiert, die sich über
WireGuard oder Tailscale eintunneln.
clawpatrol.dev/docs/getting-started
führt Sie von Anfang bis Ende durch eine erste Konfiguration.
clawpatrol.dev/docs/config-reference
ist die automatisch generierte Feldreferenz. In
gateway.example.hcl finden Sie eine
kommentierte Startvorlage.
MIT. Siehe LICENSE.md.