Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
clawshield-public — Sicherheits-Proxy für KI-Agenten. Scannt jede Nachricht auf Prompt-Injection, PII und Secrets. Defense-in-Depth: Go-Proxy + iptables-Firewall + eBPF-Kernel-Monitor. YAML-Policy-Engine, Audit-Logging, 5 KI-Agenten mit RAG-Wissensdatenbanken. | Kitploit
Tools/GitHubGitHub/sleuthco/clawshield-public
DefensivwerkzeugeSchwachstellenscannerWebsicherheitNetzwerksicherheitSecret-ErkennungEinbruchserkennungAPI-SicherheitKI-SicherheitLog-Analyse
GitHubsleuthco/clawshield-public

clawshield-public

Sicherheits-Proxy für KI-Agenten. Scannt jede Nachricht auf Prompt-Injection, PII und Secrets. Defense-in-Depth: Go-Proxy + iptables-Firewall + eBPF-Kernel-Monitor. YAML-Policy-Engine, Audit-Logging, 5 KI-Agenten mit RAG-Wissensdatenbanken.

1301814vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

ClawShield

Sicherheits-Proxy für KI-Agenten. Er sitzt vor OpenClaw und scannt jede Nachricht auf Prompt-Injection, PII-Leaks und Secrets – bevor sie das Modell erreichen oder das Netzwerk verlassen.

Wird mit 5 spezialisierten KI-Agenten, einem integrierten Dashboard und einer YAML-Policy-Engine ausgeliefert. Ein Befehl zum Starten.

┌──────────────┐     ┌──────────────────┐     ┌──────────────┐
│   Browser    │────▶│  ClawShield      │────▶│   OpenClaw   │
│   (you)      │◀────│  Security Proxy  │◀────│   Gateway    │
└──────────────┘     └──────────────────┘     └──────────────┘
                      ▪ Prompt injection       ▪ Claude, GPT,
                        detection                LM Studio
                      ▪ PII/secrets redaction  ▪ Multi-agent
                      ▪ Policy enforcement       routing
                      ▪ Audit logging          ▪ RAG knowledge

Schnellstart (Docker)

Voraussetzungen: Docker und ein Anthropic-API-Schlüssel.

# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key

# 3. Start
cd standalone
docker compose up -d

Öffnen Sie http://localhost:18801 in Ihrem Browser. Sie sehen das ClawShield-Dashboard mit 5 KI-Agenten, die zum Chatten bereit sind.

Das war's. ClawShield scannt den gesamten Datenverkehr zwischen Ihnen und den Agenten.


Anthropic-API-Schlüssel erhalten

ClawShield verwendet Claude (über die Anthropic-API) als Standard-Sprachmodell. So erhalten Sie Ihren Schlüssel:

  1. Gehen Sie zu console.anthropic.com und registrieren Sie sich (oder melden Sie sich an)
  2. Klicken Sie in der linken Seitenleiste auf API Keys
  3. Klicken Sie auf Create Key
  4. Geben Sie ihm einen Namen (z. B. „clawshield") und klicken Sie auf Create
  5. Kopieren Sie den Schlüssel – er beginnt mit sk-ant-
  6. Fügen Sie ihn in Ihre Datei standalone/.env ein:
    ANTHROPIC_API_KEY=sk-ant-your-key-here
    

Kosten: Anthropic berechnet pro Token. Eine typische Chat-Sitzung kostet ein paar Cent. Neue Konten erhalten 5 $ Gratisguthaben. Weitere Details finden Sie unter anthropic.com/pricing.

Anderes Modell verwenden? ClawShield funktioniert mit jeder OpenAI-kompatiblen API (GPT, LM Studio, Ollama usw.). Bearbeiten Sie standalone/config/openclaw.json, um auf Ihren bevorzugten Anbieter zu verweisen.


Installationsoptionen

Option 1: Docker (empfohlen)

Alles läuft in einem einzigen Container – ClawShield-Proxy + OpenClaw-Gateway + 5 Agenten.

Siehe Schnellstart oben.

Option 2: Vorgefertigte Binärdateien

Laden Sie die neueste Version von den GitHub-Releases herunter:

PlattformDatei
Windowsclawshield-proxy-windows-amd64.exe
Linux x64clawshield-proxy-linux-amd64
Linux ARM64clawshield-proxy-linux-arm64
macOS Apple Siliconclawshield-proxy-darwin-arm64
macOS Intelclawshield-proxy-darwin-amd64

Führen Sie dann den interaktiven Setup-Assistenten aus:

# Download the setup wizard too
chmod +x clawshield-setup-*

# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64

Der Assistent wird:

  • Sie nach Ihrem Anthropic-API-Schlüssel fragen
  • Ihre Agenten konfigurieren
  • Die OpenClaw-Konfiguration erzeugen
  • Start-/Stopp-Skripte erstellen

Option 3: Aus dem Quellcode erstellen

Erfordert Go 1.24+.

git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy

# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup

# Run setup
./clawshield-setup

Was enthalten ist

Observability

ClawShield stellt einen Prometheus-kompatiblen /metrics-Endpunkt für Echtzeit-Überwachung bereit:

curl http://localhost:18789/metrics

Wichtige Metriken:

  • clawshield_requests_total – Gesamtzahl der ausgewerteten Anfragen
  • clawshield_decisions_allowed_total / _denied_total / _redacted_total – Entscheidungsergebnisse
  • clawshield_scanner_detections_total{scanner,action} – Erkennungen nach Scannertyp
  • clawshield_evaluation_duration_seconds – Histogramm der Bewertungslatenz
  • clawshield_active_connections – Aktuelle WebSocket-Verbindungen
  • clawshield_crosslayer_events_* – Aktivität des schichtenübergreifenden Ereignisbusses

Sicherheits-Proxy

Der Kern von ClawShield. Ein HTTP-Reverse-Proxy, der den gesamten Datenverkehr zwischen Benutzern und dem KI-Gateway abfängt.

Scanner (jeder erzeugt strukturierte forensische Audit-Datensätze mit Regel-IDs und geschwärzten Trefferauszügen):

  • Prompt-Injection-Erkennung – blockiert Jailbreak-Versuche, Befehlsüberschreibung und Rollenmanipulation
  • PII-Schwärzung – erkennt und schwärzt E-Mails, Telefonnummern, SSNs und Kreditkarten
  • Secrets-Erkennung – fängt API-Schlüssel, Tokens und Passwörter ab, bevor sie durchsickern
  • Schwachstellen-Scan – markiert SQL-Injection, SSRF, Path Traversal, Command Injection und XSS
  • Malware-Analyse – erkennt ausführbare Dateien, Skripte, Archivbomben und bekannte Signaturen

Produktionshärtung (Ebene 3):

  • Go-nativer eBPF-Monitor als Ersatz für die Python/BCC-Abhängigkeit – eine einzelne kompilierte Binärdatei
  • Sanfte Degradierung: automatischer Fallback auf /proc-Polling, wenn eBPF nicht verfügbar ist (kein CAP_BPF, alter Kernel, Container)
  • Health-Check-System: Statusmeldung pro Ebene (healthy/degraded/down) für alle 3 Verteidigungsebenen
  • Zuverlässigkeit der Ereignispipeline: Verlustzählung, Backpressure-Protokollierung, Metriken für veröffentlichte/verworfene Ereignisse
  • Dynamische DNS-Neuauflösung für Firewall-Regeln – verhindert veraltete Regeln, wenn sich CDN-IPs ändern
  • Fähigkeitserkennung beim Start: Kernel-Version, BTF-Unterstützung, Root-/CAP_BPF-Prüfung

Policy-Hot-Reload:

  • Hot-Reload auf Basis von Dateiüberwachung – ändern Sie policy.yaml, und die Änderungen werden innerhalb von 5 Sekunden wirksam, ohne Neustart
  • Content-Hash-Versionierung – jede Policy-Version erhält eine auf SHA256 basierende Versions-ID, die in den Audit-Logs aufgezeichnet wird
  • Shadow-/Canary-Modus – testen Sie neue Policies im Nur-Log-Modus, bevor sie durchgesetzt werden
  • Policy-Diff – jeder Reload protokolliert genau, was sich geändert hat (Allowlist-Ergänzungen, Scanner-Umschaltungen usw.)
  • Atomarer Austausch – laufende Anfragen verwenden weiterhin die alte Policy, neue Anfragen die neue Policy

Streaming-Antworten-Scanning:

  • Echtzeit-Scanning von SSE- und NDJSON-Streams Chunk für Chunk – keine Pufferungsverzögerung
  • Ein gleitendes Überlappungsfenster (200 Zeichen) erfasst Muster, die Chunk-Grenzen überspannen
  • Kontextübernahme von Anfrage zu Antwort reduziert Fehlalarme (z. B. können Codegenerierungsantworten Skriptmuster enthalten)
  • Schwärzung von Secrets und PII pro Chunk im Streaming-Output

Policy-Engine – YAML-basiert, standardmäßig verweigern (deny-by-default):

default_action: deny

scanners:
  prompt_injection:
    enabled: true
    action: block
  pii:
    enabled: true
    action: redact
  secrets:
    enabled: true
    action: block

domain_allowlist:
  - "api.anthropic.com"
  - "api.openai.com"

Weitere Beispiele finden Sie unter policy/examples/.

5 KI-Agenten

Jeder Agent hat eine spezialisierte Rolle und eine eigene RAG-Wissensbasis:

Tool herunterladen