
Kit de herramientas de seguridad modular para agentes autónomos que ofrece análisis estático, auditoría de configuración, monitoreo en tiempo de ejecución y verificación de la cadena de suministro para reducir los riesgos impulsados por LLM.
Nuestro proyecto: https://github.com/SafeAgent-Beihang/clawguard
ClawGuard es un toolkit de seguridad diseñado para mitigar los riesgos asociados con los agentes autónomos, como OpenClaw y otras entidades impulsadas por LLM. A medida que los agentes ganan más autonomía para ejecutar código, acceder a APIs y gestionar archivos, ClawGuard proporciona las salvaguardas necesarias para ayudar a reducir los riesgos de seguridad.
Los agentes autónomos son versátiles pero introducen vectores de ataque de seguridad únicos:
ClawGuard es una solución de seguridad integral que utiliza múltiples módulos de seguridad trabajando juntos para ayudar a reducir los riesgos de seguridad a los que se enfrentan los agentes. Cada módulo tiene sus responsabilidades específicas y puede usarse de forma independiente o desplegarse en conjunto.
Actualmente se han publicado tres módulos de seguridad:
En el futuro se publicarán más módulos de seguridad para ampliar las capacidades de protección.
ClawGuard es especialmente adecuado para escenarios donde los agentes necesitan ejecutar código, acceder a archivos o llamar a APIs externas.
ClawGuard es una solución de seguridad modular, donde cada módulo es responsable de funciones de seguridad específicas. Módulos actualmente publicados:
ClawGuard Auditor: Proporciona análisis estático previo a la instalación, aplicación de capacidades en tiempo de ejecución, ejecución de confianza cero y redacción de datos en tiempo real para OpenClaw Skills. Incluye:
ClawGuard Checker: Analizador de configuración de seguridad y verificador de integridad en tiempo de ejecución. Incluye:
ClawGuard Detect: Sistema de monitorización de comportamiento en tiempo real y detección de amenazas. Incluye:
Los módulos de ClawGuard pueden usarse de forma independiente o desplegarse juntos para formar un sistema de protección completo:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
Los tres escenarios son independientes y pueden seleccionarse según las necesidades reales:
Cuándo usarlo: Cuando alguien quiere instalar una nueva Skill de terceros para el Agente
Comprobaciones principales:
Cuándo usarlo: Cuando se comprueba si el propio sistema OpenClaw está configurado de forma segura
Comprobaciones principales:
Cuándo usarlo: Mientras el Agente está ejecutando tareas, monitorizando comportamientos peligrosos en tiempo real
Comprobaciones principales:
¡Agradecemos las contribuciones para hacer que los agentes autónomos sean más seguros!
git checkout -b feature/AmazingFeature).git commit -m 'Add some AmazingFeature').git push origin feature/AmazingFeature).Distribuido bajo la Licencia MIT. Consulta LICENSE para más información.
ClawGuard es una herramienta de seguridad diseñada para reducir el riesgo, pero no puede garantizar una protección del 100% contra todas las posibles vulnerabilidades de los LLM. Siga siempre el principio de mínimo privilegio (PoLP) al desplegar agentes autónomos.
Asegura tus agentes. Protege tus sistemas. Usa ClawGuard.
| Módulo | Auditor | Checker | Detect |
|---|
| Función | Puerta de seguridad | Inspección periódica | Cámara de seguridad |
| Cuándo | Antes de la instalación de la skill | Manual/periódica | Durante la ejecución |
| Objetivo | Código fuente de Skills de terceros | Configuración/sistema de OpenClaw | Comandos/operaciones del agente |
| Enfoque | Código malicioso en la Skill | Seguridad de la configuración del sistema | Ataques activos |
| Caso de uso | Instalar una nueva Skill | Comprobar el estado de seguridad del sistema | Monitorizar amenazas |