Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ClawGuard — Kit de herramientas de seguridad modular para agentes autónomos que ofrece análisis estático, auditoría de configuración, monitoreo en tiempo de ejecución y verificación de la cadena de suministro para reducir los riesgos impulsados por LLM. | Kitploit
Herramientas/GitHubGitHub/ny1024/clawguard
Análisis Dinámico (Sandboxing)Análisis de CódigoAuditoría de ConfiguraciónDetección de SecretosSeguridad de Cadena de SuministroSeguridad de IADetección de AnomalíasAnálisis de Registros
GitHubny1024/clawguard

ClawGuard

Kit de herramientas de seguridad modular para agentes autónomos que ofrece análisis estático, auditoría de configuración, monitoreo en tiempo de ejecución y verificación de la cadena de suministro para reducir los riesgos impulsados por LLM.

252hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

ClawGuard 🛡️

中文版

Nuestro proyecto: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard es un toolkit de seguridad diseñado para mitigar los riesgos asociados con los agentes autónomos, como OpenClaw y otras entidades impulsadas por LLM. A medida que los agentes ganan más autonomía para ejecutar código, acceder a APIs y gestionar archivos, ClawGuard proporciona las salvaguardas necesarias para ayudar a reducir los riesgos de seguridad.

📖 ¿Por qué ClawGuard?

Los agentes autónomos son versátiles pero introducen vectores de ataque de seguridad únicos:

  • Inyección de prompts: Entradas maliciosas que secuestran la lógica del agente.
  • Escalada de privilegios: Agentes que realizan operaciones a nivel de sistema no autorizadas.
  • Exfiltración de datos: Fugas accidentales de PII (Información Personal Identificable) o claves API a los proveedores de LLM.
  • Agotamiento de recursos: Bucles infinitos o tareas recursivas que generan costos masivos de tokens.

ClawGuard es una solución de seguridad integral que utiliza múltiples módulos de seguridad trabajando juntos para ayudar a reducir los riesgos de seguridad a los que se enfrentan los agentes. Cada módulo tiene sus responsabilidades específicas y puede usarse de forma independiente o desplegarse en conjunto.

Actualmente se han publicado tres módulos de seguridad:

  1. Auditor: Auditoría previa a la instalación
  2. Checker: Verificación de configuración
  3. Detect: Monitorización en tiempo real

En el futuro se publicarán más módulos de seguridad para ampliar las capacidades de protección.

ClawGuard es especialmente adecuado para escenarios donde los agentes necesitan ejecutar código, acceder a archivos o llamar a APIs externas.

🧩 Módulos

ClawGuard es una solución de seguridad modular, donde cada módulo es responsable de funciones de seguridad específicas. Módulos actualmente publicados:

  • ClawGuard Auditor: Proporciona análisis estático previo a la instalación, aplicación de capacidades en tiempo de ejecución, ejecución de confianza cero y redacción de datos en tiempo real para OpenClaw Skills. Incluye:

    • SAST avanzado (Pruebas Estáticas de Seguridad de Aplicaciones)
    • Análisis semántico de intenciones
    • Seguridad de la cadena de suministro (verificación de dependencias, escaneo de CVE)
    • Detección de anomalías basada en ML
    • Ejecución en sandbox
  • ClawGuard Checker: Analizador de configuración de seguridad y verificador de integridad en tiempo de ejecución. Incluye:

    • Análisis de seguridad de configuración
    • Detección de exposición de credenciales (escaneo multipatrón)
    • Modelado de permisos
    • Verificación de integridad en tiempo de ejecución (SHA-256)
    • Análisis de seguridad de red
    • Forensia de registros
    • Verificación de cumplimiento (estándares CIS, NSA, CISA)
  • ClawGuard Detect: Sistema de monitorización de comportamiento en tiempo real y detección de amenazas. Incluye:

    • Monitorización de comandos en tiempo real
    • Monitorización de acceso a archivos
    • Análisis de tráfico de red
    • Detección de inyección de prompts
    • Detección de cadenas de ataque de múltiples etapas
    • Cobertura de MITRE ATT&CK
    • Detección de anomalías basada en ML

Arquitectura

Los módulos de ClawGuard pueden usarse de forma independiente o desplegarse juntos para formar un sistema de protección completo:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

Los tres escenarios son independientes y pueden seleccionarse según las necesidades reales:

Auditor - Auditoría previa a la instalación

Cuándo usarlo: Cuando alguien quiere instalar una nueva Skill de terceros para el Agente

Comprobaciones principales:

  • ¿La Skill contiene código malicioso (reverse shell, exfiltración de datos)?
  • ¿La funcionalidad declarada de la Skill coincide con su comportamiento real (análisis de intenciones)?
  • ¿Son seguras las dependencias? ¿Existe algún posible envenenamiento de la cadena de suministro?

Checker - Verificación de configuración

Cuándo usarlo: Cuando se comprueba si el propio sistema OpenClaw está configurado de forma segura

Comprobaciones principales:

  • ¿Hay claves API expuestas en los archivos de configuración?
  • ¿Los permisos de archivos son correctos (los archivos de configuración no deberían ser legibles por otros)?
  • ¿La red está correctamente aislada?
  • ¿Se está ejecutando como usuario root (peligroso)?

Detect - Monitorización en tiempo real

Cuándo usarlo: Mientras el Agente está ejecutando tareas, monitorizando comportamientos peligrosos en tiempo real

Comprobaciones principales:

  • ¿Es peligroso el comando actual (por ejemplo, curl con credenciales)?
  • ¿Hay un intento de inyección de prompts?
  • ¿Hay accesos anómalos a archivos o solicitudes de red?

🤝 Contribuciones

¡Agradecemos las contribuciones para hacer que los agentes autónomos sean más seguros!

  1. Haz un fork del Proyecto.
  2. Crea tu rama de funcionalidad (git checkout -b feature/AmazingFeature).
  3. Haz commit de tus cambios (git commit -m 'Add some AmazingFeature').
  4. Sube los cambios a la rama (git push origin feature/AmazingFeature).
  5. Abre una Pull Request.

📄 Licencia

Distribuido bajo la Licencia MIT. Consulta LICENSE para más información.

⚠️ Aviso legal

ClawGuard es una herramienta de seguridad diseñada para reducir el riesgo, pero no puede garantizar una protección del 100% contra todas las posibles vulnerabilidades de los LLM. Siga siempre el principio de mínimo privilegio (PoLP) al desplegar agentes autónomos.


Asegura tus agentes. Protege tus sistemas. Usa ClawGuard.

Documentación | Reportar un error | Contactar al equipo

Descargar herramienta
MóduloAuditorCheckerDetect
FunciónPuerta de seguridadInspección periódicaCámara de seguridad
CuándoAntes de la instalación de la skillManual/periódicaDurante la ejecución
ObjetivoCódigo fuente de Skills de tercerosConfiguración/sistema de OpenClawComandos/operaciones del agente
EnfoqueCódigo malicioso en la SkillSeguridad de la configuración del sistemaAtaques activos
Caso de usoInstalar una nueva SkillComprobar el estado de seguridad del sistemaMonitorizar amenazas