Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
clawguard — Enterprise-KI-Agenten-Sicherheits-Toolkit, das Pre-Flight-Auditing, Konfigurationshärtung, Laufzeit-Bedrohungserkennung und aktive Verteidigung gegen Prompt-Injection und Intent-Drift über SKILL.md-gesteuerte Module bietet. | Kitploit
Tools/GitHubGitHub/safeagent-beihang/clawguard
DefensivwerkzeugeCode-AnalyseKonfigurationsprüfungLieferkettensicherheitEinbruchserkennungLernen & BildungKI-SicherheitAnomalieerkennung
GitHubsafeagent-beihang/clawguard

clawguard

Enterprise-KI-Agenten-Sicherheits-Toolkit, das Pre-Flight-Auditing, Konfigurationshärtung, Laufzeit-Bedrohungserkennung und aktive Verteidigung gegen Prompt-Injection und Intent-Drift über SKILL.md-gesteuerte Module bietet.

Repository anzeigen
504vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🦞 ClawGuard v3

Enterprise AI Agent Security Toolkit – SKILL.md-gesteuerte aktive Verteidigung

Kernkonzept

Die Kernverteidigung von ClawGuard v3 liegt nicht im Code, sondern in SKILL.md!

Die SKILL.md jedes Moduls ist selbst ein vollständiger Verteidigungsleitfaden:

  • Sagt dem Agenten, wann er auslösen soll
  • Führt den Agenten, wie er erkennen soll
  • Liefert spezifische Erkennungsmuster und Regeln
  • Definiert Ausgabeformat und Entscheidungskriterien

Codeskripte sind nur Hilfswerkzeuge; die eigentliche Intelligenz steckt in SKILL.md.


🎯 Fünf Sicherheitsmodule

ModulPositionSKILL.md-ZeilenKernfunktionen
AuditorPre-Flight-Audit679 ZeilenIntent-Drift-Erkennung, SKILL.md-Codescan
CheckerStatischer Check476 ZeilenKonfigurations-Härtung, Ein-Klick-Fix
DetectLaufzeitmonitor615 ZeilenBedrohungserkennung, Guardian-Integration
GuardianLaufzeitkontrolle451 ZeilenVerhaltensüberwachung, Sitzungs-Freeze/Replay
ShieldAktive Verteidigung493 ZeilenPrompt-Injection, Zero-Width-Erkennung

Gesamtdokumentation: 2.714 Zeilen (v2 hat 2.226 Zeilen mit nur 3 Modulen)


📂 Modulstruktur

Jedes Modul enthält:

root@kitploit:~
auditor-skill/
├── SKILL.md      ← Kernverteidigungsleitfaden (am wichtigsten!)
├── _meta.json    ← Metadaten
├── cli.js        ← Hilfs-CLI-Tool
└── src/          ← Hilfs-Codemodule

Kerninhalte von SKILL.md

Jede SKILL.md enthält:

  1. Wann auslösen – Wann sollte der Agent dieses Modul verwenden
  2. Wie ausführen – Detaillierte Erkennungsschritte und Arbeitsabläufe
  3. Erkennungsmuster-Bibliothek – Spezifische Regex- und Musterabgleichsregeln
  4. Entscheidungskriterien – Wie Ergebnisse und Risikostufen ausgegeben werden
  5. Beispiele – Reale Anwendungsfälle

🚀 Schnellstart

Nutzung über den Agenten (empfohlen)

Sagen Sie dem Agenten, was er tun soll, und er liest SKILL.md und führt es aus:

root@kitploit:~
User: Hilf mir, dieses Skill zu auditieren: /workspace/skills/weather-tool
        ↓
Agent liest auditor-skill/SKILL.md
        ↓
Agent führt das Audit gemäß den SKILL.md-Richtlinien aus
        ↓
Gibt Audit-Ergebnisse aus

Nutzung über die CLI

root@kitploit:~
# Skill auditieren
cd auditor-skill && node cli.js /path/to/skill

# Konfiguration prüfen
cd checker-skill && node cli.js ~/.openclaw/openclaw.json

# Bedrohungen erkennen
cd detect-skill && node cli.js --monitor

# Laufzeit-Guardian
cd guardian-skill && node cli.js start

# Injection erkennen
cd shield-skill && node cli.js defend "test text"

📋 Moduldetails

Auditor – Pre-Flight-Audit (679 Zeilen)

Auslöseszenarien: Vor der Installation eines neuen Skills

Kernfunktionen von SKILL.md:

  • Erkennung von Befehlsausführungsrisiken (100+ Muster)
  • Erkennung von Dateizugriffsrisiken
  • Erkennung von Netzwerkanfrage-Risiken
  • Intent-Drift-Erkennung (neu in v3)
  • SKILL.md-Codeblock-Scan (neu in v3)
  • Supply-Chain-Sicherheitsanalyse
  • MITRE-ATT&CK-Zuordnung

Entscheidungsausgabe:

root@kitploit:~
🟢 Sicher → Kann installiert werden
🟡 Überprüfung nötig → Kann nach Bestätigung installiert werden
🔴 Hohes Risiko → Installation nicht empfohlen

Checker – Konfigurationsprüfung (476 Zeilen)

Auslöseszenarien: Sicherheit der Konfiguration prüfen

Kernfunktionen von SKILL.md:

  • Gateway-Konfigurationsprüfung
  • Prüfung der Tool-Ausführungskonfiguration
  • Sandbox-Konfigurationsprüfung
  • Netzwerksicherheitsprüfung
  • Härtungsempfehlungen (neu in v3)
  • Ein-Klick-Fix (neu in v3)

Entscheidungsausgabe:

root@kitploit:~
⚠️ Probleme gefunden + Spezifische Fix-Empfehlungen + Ein-Klick-Härtung

Detect – Bedrohungserkennung (615 Zeilen)

Auslöseszenarien: Echtzeitüberwachung und Bedrohungsscan

Kernfunktionen von SKILL.md:

  • Erkennung von Bedrohungen durch Befehlsausführung
  • Erkennung von Bedrohungen durch Dateioperationen
  • Netzwerkbedrohungserkennung
  • Prompt-Injection-Erkennung
  • Korrelationsanalyse von Angriffsketten
  • Guardian-Integration (neu in v3)

Entscheidungsausgabe:

root@kitploit:~
🔴 KRITISCH → Sofortiges Handeln erforderlich
🟠 HOCH → Bestätigung anfordern
🟡 MITTEL → Protokollieren und warnen

Guardian – Laufzeit-Guardian (451 Zeilen)

Auslöseszenarien: Wenn Verhaltensüberwachung benötigt wird

Kernfunktionen von SKILL.md:

  • Echtzeit-Verhaltensüberwachung
  • Abfangen riskanter Operationen
  • Sitzungs-Audit-Replay
  • Notfall-Freeze (neu in v3)
  • Beweissicherung (neu in v3)
  • Regel-Engine (neu in v3)

Kernregeln:

root@kitploit:~
Deny: /etc/*, /root/*, /.ssh/*
Confirm: rm -rf, chmod 777, killall
Log: Alle Operationen

Shield – Aktiver Schild (493 Zeilen)

Auslöseszenarien: Sicherheit von Benutzereingaben prüfen

Kernfunktionen von SKILL.md:

  • Erkennung von Base64-kodierten Injection-Angriffen (neu in v3)
  • Hex/Unicode-Kodierungserkennung (neu in v3)
  • Zero-Width-Zeichen-Erkennung (neu in v3)
  • Rollen-Hijacking-Erkennung
  • Jailbreak-Angriffserkennung
  • Erkennung von Anweisungsketten-Hijacking (neu in v3)
  • Intent-Validierung (neu in v3)

Erkennungsablauf:

root@kitploit:~
Kodierung → Hijacking → Jailbreak → Ketten-Hijacking → Intent-Drift

🔍 Intent-Drift-Erkennung (Kernfunktion von v3)

Was ist Intent-Drift?

Die behauptete Funktionalität des Skills stimmt nicht mit dem tatsächlichen Verhalten überein:

BehauptetTatsächlichEntscheidung
„Wetter-Tool"Liest SSH-Schlüssel🔴 Schwere Abweichung
„Dateiorganisator"Startet Backdoor-Prozess🔴 Schwere Abweichung
„Übersetzungsassistent"Exfiltriert Benutzerdokumente🔴 Schwere Abweichung

Erkennungsmethode

  1. Behauptete Funktionalität aus SKILL.md extrahieren
  2. Tatsächliches Verhalten im Code analysieren
  3. Auf Übereinstimmung vergleichen
  4. Bei Abweichung als hohes Risiko kennzeichnen

📁 Projektstruktur

root@kitploit:~
ClawGuardv3/
├── auditor-skill/           # Pre-Flight-Audit (679 Zeilen SKILL.md)
│   ├── SKILL.md          # ⭐ Kernverteidigungsleitfaden
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       ├── auditor.js
│       ├── sast-analyzer.js
│       ├── intent-drift-detector.js
│       └── supply-chain-analyzer.js
├── checker-skill/           # Konfigurationsprüfung (476 Zeilen SKILL.md)
│   ├── SKILL.md          # ⭐ Kernverteidigungsleitfaden
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── checker.js
├── detect-skill/            # Bedrohungserkennung (615 Zeilen SKILL.md)
│   ├── SKILL.md          # ⭐ Kernverteidigungsleitfaden
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── detector.js
├── guardian-skill/           # Laufzeit-Guardian (451 Zeilen SKILL.md)
│   ├── SKILL.md          # ⭐ Kernverteidigungsleitfaden
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── guardian.js
├── shield-skill/            # Aktiver Schild (493 Zeilen SKILL.md)
│   ├── SKILL.md          # ⭐ Kernverteidigungsleitfaden
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── shield.js
└── shared/
    └── rules/
        └── interceptor-rules.js

🆚 Vergleich v2 vs. v3

Funktionv2v3
Anzahl der Module35
Gesamte SKILL.md-Zeilen2.2262.714
VerteidigungskernCode-ImplementierungSKILL.md
Intent-Drift-ErkennungGrundlegendVollständig
SKILL.md-CodescanKeinerJa
Guardian-IntegrationKeineJa
SitzungsverwaltungGrundlegendFreeze/Replay
Prompt-Injection-SchutzGrundlegendMehrschichtige Erkennung
Zero-Width-ErkennungKeineJa
Ein-Klick-HärtungKeineJa

Modulvergleich

Modulv2 SKILL.mdv3 SKILL.mdNeue Inhalte
Auditor823 Zeilen679 ZeilenIntent-Drift, SKILL.md-Scan
Checker686 Zeilen476 ZeilenEin-Klick-Härtung, Fix-Vorschläge
Detect717 Zeilen615 ZeilenGuardian-Integration, Zero-Width-Erkennung
Guardian-451 ZeilenNeues Modul
Shield-493 ZeilenNeues Modul

📄 Lizenz

MIT-Lizenz


Version: v3.0.0 Zuletzt aktualisiert: 2026-03-21

Tool herunterladen