Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
clawpatrol — Proxy firewall a nivel de cable para agentes de IA que intercepta y controla el tráfico SQL, Kubernetes y HTTP mediante reglas HCL, con aislamiento de túneles por proceso y aprobación humana en el bucle. | Kitploit
Herramientas/GitHubGitHub/denoland/clawpatrol
Herramientas DefensivasSeguridad de ContenedoresProxies Web e InterceptaciónEvasión de IDS/IPSPruebas de Seguridad de APIsSeguridad de RedesSeguridad en la NubeMala ConfiguraciónSeguridad de APIs
GitHubdenoland/clawpatrol

clawpatrol

Proxy firewall a nivel de cable para agentes de IA que intercepta y controla el tráfico SQL, Kubernetes y HTTP mediante reglas HCL, con aislamiento de túneles por proceso y aprobación humana en el bucle.

97547hace 4 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

clawpatrol

El cortafuegos de seguridad para agentes.

Claw Patrol se sitúa entre tus agentes y producción, analiza su tráfico a nivel de cable y controla cada acción según reglas que escribes en HCL. Por ejemplo, puedes bloquear SQL destructivo o pausar kubectl delete pod hasta que un humano lo apruebe antes de que la solicitud llegue a Kubernetes.

Para una visión completa, consulta clawpatrol.dev.

Install

root@kitploit:~
curl -fsSL https://clawpatrol.dev/install.sh | sh

Desde el código fuente: make (requiere Go y Node.js).

A rule

Una regla real de nuestra propia configuración de producción:

root@kitploit:~
rule "k8s-no-secrets" {
  endpoint  = k8s-prod
  condition = "k8s.resource == 'secrets'"
  verdict   = "deny"
  reason    = "Secret values must not leave the cluster via the agent"
}

Las condiciones son expresiones CEL sobre hechos a nivel de cable que la pasarela extrae por protocolo: verbos SQL y nombres de tabla para Postgres / ClickHouse, recurso / verbo / espacio de nombres para Kubernetes, método / ruta / cabeceras / cuerpo para HTTP. El conjunto completo de hechos se encuentra en la referencia de configuración.

Run

Tres formas de despliegue; elige la que mejor se adapte.

root@kitploit:~
clawpatrol gateway config.hcl   # run the proxy itself
clawpatrol join <gateway-url>   # join a gateway
clawpatrol run claude           # wrap one agent's process tree

clawpatrol run abre un túnel por proceso en Linux (mediante netns) o macOS (mediante NetworkExtension); solo el tráfico del comando envuelto pasa por la pasarela. clawpatrol join levanta un túnel WireGuard que enruta todo el host. clawpatrol gateway es el proxy: un único binario que carga tu configuración HCL y acepta clientes que se conectan mediante túnel a través de WireGuard o Tailscale.

Configure

clawpatrol.dev/docs/getting-started guía a través de una primera configuración de principio a fin. clawpatrol.dev/docs/config-reference es la referencia de campos generada automáticamente. Consulta gateway.example.hcl para una plantilla inicial anotada.

License

MIT. Consulta LICENSE.md.

Descargar herramienta