
Sicherheits-Proxy für KI-Agenten. Scannt jede Nachricht auf Prompt-Injection, PII und Secrets. Defense-in-Depth: Go-Proxy + iptables-Firewall + eBPF-Kernel-Monitor. YAML-Policy-Engine, Audit-Logging, 5 KI-Agenten mit RAG-Wissensdatenbanken.
Sicherheits-Proxy für KI-Agenten. Er sitzt vor OpenClaw und scannt jede Nachricht auf Prompt-Injection, PII-Leaks und Secrets – bevor sie das Modell erreichen oder das Netzwerk verlassen.
Wird mit 5 spezialisierten KI-Agenten, einem integrierten Dashboard und einer YAML-Policy-Engine ausgeliefert. Ein Befehl zum Starten.
┌──────────────┐ ┌──────────────────┐ ┌──────────────┐
│ Browser │────▶│ ClawShield │────▶│ OpenClaw │
│ (you) │◀────│ Security Proxy │◀────│ Gateway │
└──────────────┘ └──────────────────┘ └──────────────┘
▪ Prompt injection ▪ Claude, GPT,
detection LM Studio
▪ PII/secrets redaction ▪ Multi-agent
▪ Policy enforcement routing
▪ Audit logging ▪ RAG knowledge
Voraussetzungen: Docker und ein Anthropic-API-Schlüssel.
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key
# 3. Start
cd standalone
docker compose up -d
Öffnen Sie http://localhost:18801 in Ihrem Browser. Sie sehen das ClawShield-Dashboard mit 5 KI-Agenten, die zum Chatten bereit sind.
Das war's. ClawShield scannt den gesamten Datenverkehr zwischen Ihnen und den Agenten.
ClawShield verwendet Claude (über die Anthropic-API) als Standard-Sprachmodell. So erhalten Sie Ihren Schlüssel:
sk-ant-standalone/.env ein:
ANTHROPIC_API_KEY=sk-ant-your-key-here
Kosten: Anthropic berechnet pro Token. Eine typische Chat-Sitzung kostet ein paar Cent. Neue Konten erhalten 5 $ Gratisguthaben. Weitere Details finden Sie unter anthropic.com/pricing.
Anderes Modell verwenden? ClawShield funktioniert mit jeder OpenAI-kompatiblen API (GPT, LM Studio, Ollama usw.). Bearbeiten Sie standalone/config/openclaw.json, um auf Ihren bevorzugten Anbieter zu verweisen.
Alles läuft in einem einzigen Container – ClawShield-Proxy + OpenClaw-Gateway + 5 Agenten.
Siehe Schnellstart oben.
Laden Sie die neueste Version von den GitHub-Releases herunter:
| Plattform | Datei |
|---|---|
| Windows | clawshield-proxy-windows-amd64.exe |
| Linux x64 | clawshield-proxy-linux-amd64 |
| Linux ARM64 | clawshield-proxy-linux-arm64 |
| macOS Apple Silicon | clawshield-proxy-darwin-arm64 |
| macOS Intel | clawshield-proxy-darwin-amd64 |
Führen Sie dann den interaktiven Setup-Assistenten aus:
# Download the setup wizard too
chmod +x clawshield-setup-*
# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64
Der Assistent wird:
Erfordert Go 1.24+.
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy
# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup
# Run setup
./clawshield-setup
ClawShield stellt einen Prometheus-kompatiblen /metrics-Endpunkt für Echtzeit-Überwachung bereit:
curl http://localhost:18789/metrics
Wichtige Metriken:
clawshield_requests_total – Gesamtzahl der ausgewerteten Anfragenclawshield_decisions_allowed_total / _denied_total / _redacted_total – Entscheidungsergebnisseclawshield_scanner_detections_total{scanner,action} – Erkennungen nach Scannertypclawshield_evaluation_duration_seconds – Histogramm der Bewertungslatenzclawshield_active_connections – Aktuelle WebSocket-Verbindungenclawshield_crosslayer_events_* – Aktivität des schichtenübergreifenden EreignisbussesDer Kern von ClawShield. Ein HTTP-Reverse-Proxy, der den gesamten Datenverkehr zwischen Benutzern und dem KI-Gateway abfängt.
Scanner (jeder erzeugt strukturierte forensische Audit-Datensätze mit Regel-IDs und geschwärzten Trefferauszügen):
Produktionshärtung (Ebene 3):
/proc-Polling, wenn eBPF nicht verfügbar ist (kein CAP_BPF, alter Kernel, Container)Policy-Hot-Reload:
policy.yaml, und die Änderungen werden innerhalb von 5 Sekunden wirksam, ohne NeustartStreaming-Antworten-Scanning:
Policy-Engine – YAML-basiert, standardmäßig verweigern (deny-by-default):
default_action: deny
scanners:
prompt_injection:
enabled: true
action: block
pii:
enabled: true
action: redact
secrets:
enabled: true
action: block
domain_allowlist:
- "api.anthropic.com"
- "api.openai.com"
Weitere Beispiele finden Sie unter policy/examples/.
Jeder Agent hat eine spezialisierte Rolle und eine eigene RAG-Wissensbasis: