Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ClawGuard — Modulares Sicherheits-Toolkit für autonome Agenten mit statischer Analyse, Konfigurationsprüfung, Laufzeitüberwachung und Lieferkettenverifikation zur Reduzierung LLM-bedingter Risiken. | Kitploit
Tools/GitHubGitHub/ny1024/clawguard
Dynamische Analyse (Sandboxing)Code-AnalyseKonfigurationsprüfungSecret-ErkennungLieferkettensicherheitKI-SicherheitAnomalieerkennungLog-Analyse
GitHubny1024/clawguard

ClawGuard

Modulares Sicherheits-Toolkit für autonome Agenten mit statischer Analyse, Konfigurationsprüfung, Laufzeitüberwachung und Lieferkettenverifikation zur Reduzierung LLM-bedingter Risiken.

Repository anzeigen
252vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ClawGuard 🛡️

中文版

Unser Projekt: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard ist ein Sicherheits-Toolkit, das dazu entwickelt wurde, Risiken im Zusammenhang mit autonomen Agenten wie OpenClaw und anderen LLM-gesteuerten Entitäten zu mindern. Da Agenten mehr Autonomie erhalten, um Code auszuführen, auf APIs zuzugreifen und Dateien zu verwalten, bietet ClawGuard notwendige Schutzvorrichtungen, um Sicherheitsrisiken zu reduzieren.

📖 Warum ClawGuard?

Autonome Agenten sind vielseitig, führen jedoch einzigartige Sicherheitsangriffsvektoren ein:

  • Prompt-Injection: Bösartige Eingaben, die die Logik des Agenten übernehmen.
  • Privilegienerweiterung: Agenten, die unbefugte Operationen auf Systemebene ausführen.
  • Datenerfiltration: Versehentliches Durchsickern von personenbezogenen Daten (PII – Personally Identifiable Information) oder API-Schlüsseln an LLM-Anbieter.
  • Ressourcenerschöpfung: Endlosschleifen oder rekursive Aufgaben, die zu massiven Token-Kosten führen.

ClawGuard ist eine umfassende Sicherheitslösung, die mehrere Sicherheitsmodule einsetzt, die zusammenarbeiten, um die von Agenten ausgehenden Sicherheitsrisiken zu reduzieren. Jedes Modul hat seine spezifischen Aufgaben und kann unabhängig oder gemeinsam eingesetzt werden.

Derzeit sind drei Sicherheitsmodule veröffentlicht:

  1. Auditor: Audit vor der Installation
  2. Checker: Konfigurationsprüfung
  3. Detect: Laufzeitüberwachung

In Zukunft werden weitere Sicherheitsmodule veröffentlicht, um die Schutzmöglichkeiten zu erweitern.

ClawGuard eignet sich besonders für Szenarien, in denen Agenten Code ausführen, auf Dateien zugreifen oder externe APIs aufrufen müssen.

🧩 Module

ClawGuard ist eine modulare Sicherheitslösung, bei der jedes Modul für spezifische Sicherheitsfunktionen zuständig ist. Derzeit verfügbare Module:

  • ClawGuard Auditor: Bietet statische Analyse vor der Installation, Durchsetzung von Laufzeitfähigkeiten, Zero-Trust-Ausführung und Echtzeit-Datenschwärzung für OpenClaw-Skills. Enthält:

    • Erweiterte SAST (Static Application Security Testing)
    • Semantische Intent-Analyse
    • Supply-Chain-Sicherheit (Abhängigkeitsprüfung, CVE-Scanning)
    • ML-basierte Anomalieerkennung
    • Sandbox-Ausführung
  • ClawGuard Checker: Sicherheitskonfigurations-Analysator und Laufzeit-Integritätsprüfer. Enthält:

    • Sicherheitsanalyse der Konfiguration
    • Erkennung offengelegter Anmeldeinformationen (Multi-Muster-Scanning)
    • Berechtigungsmodellierung
    • Laufzeit-Integritätsprüfung (SHA-256)
    • Netzwerksicherheitsanalyse
    • Log-Forensik
    • Compliance-Prüfung (CIS-, NSA-, CISA-Benchmarks)
  • ClawGuard Detect: Echtzeit-Verhaltensüberwachung und Bedrohungserkennungssystem. Enthält:

    • Echtzeit-Befehlsüberwachung
    • Dateizugriffsüberwachung
    • Netzwerkverkehrsanalyse
    • Prompt-Injection-Erkennung
    • Erkennung mehrstufiger Angriffsketten
    • MITRE ATT&CK-Abdeckung
    • ML-basierte Anomalieerkennung

Architektur

Die Module von ClawGuard können unabhängig verwendet oder gemeinsam eingesetzt werden, um ein vollständiges Schutzsystem zu bilden:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

Die drei Szenarien sind unabhängig und können je nach tatsächlichem Bedarf ausgewählt werden:

Auditor - Audit vor der Installation

Verwendung: Wenn jemand einen neuen Drittanbieter-Skill für den Agenten installieren möchte

Hauptprüfungen:

  • Enthält der Skill bösartigen Code (Reverse Shell, Datenerfiltration)?
  • Entspricht die angegebene Funktionalität des Skills seinem tatsächlichen Verhalten (Intent-Analyse)?
  • Sind die Abhängigkeiten sicher, besteht eine mögliche Supply-Chain-Vergiftung?

Checker - Konfigurationsprüfung

Verwendung: Wenn geprüft werden soll, ob das OpenClaw-System selbst sicher konfiguriert ist

Hauptprüfungen:

  • Sind API-Schlüssel in Konfigurationsdateien offengelegt?
  • Sind die Dateiberechtigungen korrekt (Konfigurationsdateien sollten für andere nicht lesbar sein)?
  • Ist das Netzwerk ordnungsgemäß isoliert?
  • Wird als Root-Benutzer ausgeführt (gefährlich)?

Detect - Laufzeitüberwachung

Verwendung: Während der Agent Aufgaben ausführt, Überwachung auf gefährliches Verhalten in Echtzeit

Hauptprüfungen:

  • Ist der aktuelle Befehl gefährlich (z. B. curl mit Anmeldeinformationen)?
  • Gibt es einen Prompt-Injection-Versuch?
  • Gibt es abnormale Dateizugriffe oder Netzwerkanfragen?

🤝 Mitwirken

Wir freuen uns über Beiträge, um autonome Agenten sicherer zu machen!

  1. Forke das Projekt.
  2. Erstelle deinen Feature-Branch (git checkout -b feature/AmazingFeature).
  3. Committe deine Änderungen (git commit -m 'Add some AmazingFeature').
  4. Pushe den Branch (git push origin feature/AmazingFeature).
  5. Öffne einen Pull Request.

📄 Lizenz

Verteilt unter der MIT-Lizenz. Weitere Informationen findest du in LICENSE.

⚠️ Haftungsausschluss

ClawGuard ist ein Sicherheitstool zur Risikoreduzierung, kann jedoch keinen 100%igen Schutz vor allen möglichen LLM-Schwachstellen garantieren. Befolge beim Einsatz autonomer Agenten stets das Prinzip der geringsten Rechte (PoLP – Principle of Least Privilege).


Sichere deine Agenten. Schütze deine Systeme. Nutze ClawGuard.

Dokumentation | Fehler melden | Kontakt zum Team

Tool herunterladen
ModulAuditorCheckerDetect
RolleSicherheitsgatewayRegelmäßige InspektionSicherheitskamera
WannVor der Skill-InstallationManuell/periodischWährend der Laufzeit
ZielDrittanbieter-Skill-QuelleOpenClaw-Konfiguration/-SystemAgentenbefehle/-operationen
FokusBösartiger Code im SkillSicherheit der SystemkonfigurationAktive Angriffe
AnwendungsfallNeuen Skill installierenSystemsicherheitsstatus prüfenAuf Bedrohungen überwachen