
Modulares Sicherheits-Toolkit für autonome Agenten mit statischer Analyse, Konfigurationsprüfung, Laufzeitüberwachung und Lieferkettenverifikation zur Reduzierung LLM-bedingter Risiken.
Unser Projekt: https://github.com/SafeAgent-Beihang/clawguard
ClawGuard ist ein Sicherheits-Toolkit, das dazu entwickelt wurde, Risiken im Zusammenhang mit autonomen Agenten wie OpenClaw und anderen LLM-gesteuerten Entitäten zu mindern. Da Agenten mehr Autonomie erhalten, um Code auszuführen, auf APIs zuzugreifen und Dateien zu verwalten, bietet ClawGuard notwendige Schutzvorrichtungen, um Sicherheitsrisiken zu reduzieren.
Autonome Agenten sind vielseitig, führen jedoch einzigartige Sicherheitsangriffsvektoren ein:
ClawGuard ist eine umfassende Sicherheitslösung, die mehrere Sicherheitsmodule einsetzt, die zusammenarbeiten, um die von Agenten ausgehenden Sicherheitsrisiken zu reduzieren. Jedes Modul hat seine spezifischen Aufgaben und kann unabhängig oder gemeinsam eingesetzt werden.
Derzeit sind drei Sicherheitsmodule veröffentlicht:
In Zukunft werden weitere Sicherheitsmodule veröffentlicht, um die Schutzmöglichkeiten zu erweitern.
ClawGuard eignet sich besonders für Szenarien, in denen Agenten Code ausführen, auf Dateien zugreifen oder externe APIs aufrufen müssen.
ClawGuard ist eine modulare Sicherheitslösung, bei der jedes Modul für spezifische Sicherheitsfunktionen zuständig ist. Derzeit verfügbare Module:
ClawGuard Auditor: Bietet statische Analyse vor der Installation, Durchsetzung von Laufzeitfähigkeiten, Zero-Trust-Ausführung und Echtzeit-Datenschwärzung für OpenClaw-Skills. Enthält:
ClawGuard Checker: Sicherheitskonfigurations-Analysator und Laufzeit-Integritätsprüfer. Enthält:
ClawGuard Detect: Echtzeit-Verhaltensüberwachung und Bedrohungserkennungssystem. Enthält:
Die Module von ClawGuard können unabhängig verwendet oder gemeinsam eingesetzt werden, um ein vollständiges Schutzsystem zu bilden:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
Die drei Szenarien sind unabhängig und können je nach tatsächlichem Bedarf ausgewählt werden:
Verwendung: Wenn jemand einen neuen Drittanbieter-Skill für den Agenten installieren möchte
Hauptprüfungen:
Verwendung: Wenn geprüft werden soll, ob das OpenClaw-System selbst sicher konfiguriert ist
Hauptprüfungen:
Verwendung: Während der Agent Aufgaben ausführt, Überwachung auf gefährliches Verhalten in Echtzeit
Hauptprüfungen:
Wir freuen uns über Beiträge, um autonome Agenten sicherer zu machen!
git checkout -b feature/AmazingFeature).git commit -m 'Add some AmazingFeature').git push origin feature/AmazingFeature).Verteilt unter der MIT-Lizenz. Weitere Informationen findest du in LICENSE.
ClawGuard ist ein Sicherheitstool zur Risikoreduzierung, kann jedoch keinen 100%igen Schutz vor allen möglichen LLM-Schwachstellen garantieren. Befolge beim Einsatz autonomer Agenten stets das Prinzip der geringsten Rechte (PoLP – Principle of Least Privilege).
Sichere deine Agenten. Schütze deine Systeme. Nutze ClawGuard.
| Modul | Auditor | Checker | Detect |
|---|
| Rolle | Sicherheitsgateway | Regelmäßige Inspektion | Sicherheitskamera |
| Wann | Vor der Skill-Installation | Manuell/periodisch | Während der Laufzeit |
| Ziel | Drittanbieter-Skill-Quelle | OpenClaw-Konfiguration/-System | Agentenbefehle/-operationen |
| Fokus | Bösartiger Code im Skill | Sicherheit der Systemkonfiguration | Aktive Angriffe |
| Anwendungsfall | Neuen Skill installieren | Systemsicherheitsstatus prüfen | Auf Bedrohungen überwachen |