Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
clawguard — Kit de seguridad para agentes de IA empresarial que proporciona auditoría previa al vuelo, endurecimiento de configuración, detección de amenazas en tiempo de ejecución y defensa activa contra la inyección de prompts y la desviación de intenciones mediante módulos impulsados por SKILL.md. | Kitploit
Herramientas/GitHubGitHub/safeagent-beihang/clawguard
Herramientas DefensivasAnálisis de CódigoAuditoría de ConfiguraciónSeguridad de Cadena de SuministroDetección de IntrusionesAprendizaje y EducaciónSeguridad de IADetección de Anomalías

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
safeagent-beihang/clawguard

clawguard

Ver Repositorio
504hace 5 mesesRevisado por Kitploit

Acerca de

Kit de seguridad para agentes de IA empresarial que proporciona auditoría previa al vuelo, endurecimiento de configuración, detección de amenazas en tiempo de ejecución y defensa activa contra la inyección de prompts y la desviación de intenciones mediante módulos impulsados por SKILL.md.

Compartir

🦞 ClawGuard v3

Kit de Seguridad Empresarial para Agentes de IA - Defensa Activa Impulsada por SKILL.md

Concepto Principal

¡La defensa principal de ClawGuard v3 no está en el código, sino en SKILL.md!

El SKILL.md de cada módulo es en sí mismo una guía de defensa completa:

  • Le dice al Agente cuándo activarse
  • Guía al Agente cómo detectar
  • Proporciona patrones y reglas de detección específicos
  • Define el formato de salida y los criterios de decisión

Los scripts de código son solo herramientas auxiliares; la inteligencia real está en SKILL.md.


🎯 Cinco Módulos de Seguridad

MóduloPosiciónLíneas de SKILL.mdCaracterísticas Principales
AuditorAuditoría Pre-vuelo679 líneasDetección de Desviación de Intención, Escaneo de Código SKILL.md
CheckerVerificación Estática476 líneasEndurecimiento de Configuración, Corrección con Un Clic
DetectMonitor de Ejecución615 líneasDetección de Amenazas, Integración con Guardian
GuardianControl de Ejecución451 líneasMonitoreo de Comportamiento, Congelación/Reproducción de Sesión
ShieldDefensa Activa493 líneasInyección de Prompts, Detección de Caracteres de Ancho Cero

Documentación Total: 2,714 líneas (v2 tiene 2,226 líneas con solo 3 módulos)


📂 Estructura del Módulo

Cada módulo contiene:

root@kitploit:~
auditor-skill/
├── SKILL.md      ← Guía de defensa principal (¡lo más importante!)
├── _meta.json    ← Metadatos
├── cli.js        ← Herramienta CLI auxiliar
└── src/          ← Módulos de código auxiliares

Contenido Principal de SKILL.md

Cada SKILL.md incluye:

  1. Cuándo Activar - Cuándo debe usar este módulo el Agente
  2. Cómo Ejecutar - Pasos de detección detallados y flujos de trabajo
  3. Biblioteca de Patrones de Detección - Reglas específicas de regex y coincidencia de patrones
  4. Criterios de Decisión - Cómo generar resultados y niveles de riesgo
  5. Ejemplos - Casos de uso reales

🚀 Inicio Rápido

Uso mediante Agente (Recomendado)

Dile al Agente qué hacer, y este leerá SKILL.md y lo ejecutará:

root@kitploit:~
Usuario: Ayúdame a auditar esta skill: /workspace/skills/weather-tool
        ↓
El Agente lee auditor-skill/SKILL.md
        ↓
El Agente ejecuta la auditoría según las pautas de SKILL.md
        ↓
Genera los resultados de la auditoría

Uso mediante CLI

root@kitploit:~
# Auditar Skill
cd auditor-skill && node cli.js /path/to/skill

# Verificar Configuración
cd checker-skill && node cli.js ~/.openclaw/openclaw.json

# Detectar Amenazas
cd detect-skill && node cli.js --monitor

# Guardian de Ejecución
cd guardian-skill && node cli.js start

# Detectar Inyección
cd shield-skill && node cli.js defend "test text"

📋 Detalles de los Módulos

Auditor - Auditoría Pre-vuelo (679 líneas)

Escenarios de Activación: Antes de instalar una nueva Skill

Características Principales de SKILL.md:

  • Detección de riesgo de ejecución de comandos (más de 100 patrones)
  • Detección de riesgo de acceso a archivos
  • Detección de riesgo de solicitudes de red
  • Detección de Desviación de Intención (nuevo en v3)
  • Escaneo de Bloques de Código en SKILL.md (nuevo en v3)
  • Análisis de seguridad de la cadena de suministro
  • Mapeo MITRE ATT&CK

Salida de Decisión:

root@kitploit:~
🟢 Seguro → Se puede instalar
🟡 Requiere Revisión → Se puede instalar tras confirmación
🔴 Alto Riesgo → No se recomienda instalar

Checker - Verificación de Configuración (476 líneas)

Escenarios de Activación: Verificar la seguridad de la configuración

Características Principales de SKILL.md:

  • Verificación de configuración de la puerta de enlace
  • Verificación de configuración de ejecución de herramientas
  • Verificación de configuración del sandbox
  • Verificación de seguridad de red
  • Recomendaciones de Endurecimiento (nuevo en v3)
  • Corrección con Un Clic (nuevo en v3)

Salida de Decisión:

root@kitploit:~
⚠️ Problemas encontrados + Recomendaciones de corrección específicas + Endurecimiento con un clic

Detect - Detección de Amenazas (615 líneas)

Escenarios de Activación: Monitoreo en tiempo real y escaneo de amenazas

Características Principales de SKILL.md:

  • Detección de amenazas por ejecución de comandos
  • Detección de amenazas por operaciones de archivos
  • Detección de amenazas de red
  • Detección de inyección de prompts
  • Análisis de correlación de cadenas de ataque
  • Integración con Guardian (nuevo en v3)

Salida de Decisión:

root@kitploit:~
🔴 CRÍTICO → Se requiere acción inmediata
🟠 ALTO → Solicitar confirmación
🟡 MEDIO → Registrar y advertir

Guardian - Guardian de Ejecución (451 líneas)

Escenarios de Activación: Cuando se necesita monitoreo de comportamiento

Características Principales de SKILL.md:

  • Monitoreo de comportamiento en tiempo real
  • Intercepción de operaciones de riesgo
  • Reproducción de auditoría de sesión
  • Congelación de Emergencia (nuevo en v3)
  • Preservación de Evidencias (nuevo en v3)
  • Motor de Reglas (nuevo en v3)

Reglas Principales:

root@kitploit:~
Denegar: /etc/*, /root/*, /.ssh/*
Confirmar: rm -rf, chmod 777, killall
Registrar: Todas las operaciones

Shield - Escudo Activo (493 líneas)

Escenarios de Activación: Verificar la seguridad de la entrada del usuario

Características Principales de SKILL.md:

  • Detección de Inyección Codificada en Base64 (nuevo en v3)
  • Detección de Codificación Hex/Unicode (nuevo en v3)
  • Detección de Caracteres de Ancho Cero (nuevo en v3)
  • Detección de suplantación de roles
  • Detección de ataques de jailbreak
  • Detección de Secuestro de Cadena de Instrucciones (nuevo en v3)
  • Validación de Intención (nuevo en v3)

Flujo de Trabajo de Detección:

root@kitploit:~
Codificación → Secuestro → Jailbreak → Secuestro de Cadena → Desviación de Intención

🔍 Detección de Desviación de Intención (Característica Principal de v3)

¿Qué es la Desviación de Intención?

La funcionalidad declarada de la Skill vs. el comportamiento real no coinciden:

DeclaradoRealDecisión
"Herramienta Meteorológica"Lee claves SSH🔴 Desviación grave
"Organizador de Archivos"Inicia proceso de puerta trasera🔴 Desviación grave
"Asistente de Traducción"Exfiltra documentos del usuario🔴 Desviación grave

Método de Detección

  1. Extraer la funcionalidad declarada de SKILL.md
  2. Analizar el comportamiento real en el código
  3. Comparar para verificar coincidencia
  4. Marcar como alto riesgo si no coinciden

📁 Estructura del Proyecto

root@kitploit:~
ClawGuardv3/
├── auditor-skill/           # Auditoría pre-vuelo (679 líneas SKILL.md)
│   ├── SKILL.md          # ⭐ Guía de defensa principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       ├── auditor.js
│       ├── sast-analyzer.js
│       ├── intent-drift-detector.js
│       └── supply-chain-analyzer.js
├── checker-skill/           # Verificación de configuración (476 líneas SKILL.md)
│   ├── SKILL.md          # ⭐ Guía de defensa principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── checker.js
├── detect-skill/            # Detección de amenazas (615 líneas SKILL.md)
│   ├── SKILL.md          # ⭐ Guía de defensa principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── detector.js
├── guardian-skill/           # Guardian de ejecución (451 líneas SKILL.md)
│   ├── SKILL.md          # ⭐ Guía de defensa principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── guardian.js
├── shield-skill/            # Escudo activo (493 líneas SKILL.md)
│   ├── SKILL.md          # ⭐ Guía de defensa principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── shield.js
└── shared/
    └── rules/
        └── interceptor-rules.js

🆚 Comparación v2 vs v3

Característicav2v3
Número de Módulos35
Total de Líneas de SKILL.md2,2262,714
Núcleo de DefensaImplementación de códigoSKILL.md
Detección de Desviación de IntenciónBásicaCompleta
Escaneo de Código SKILL.mdNingunoSí
Integración con GuardianNingunaSí
Gestión de SesionesBásicaCongelación/Reproducción
Protección contra Inyección de PromptsBásicaDetección Multicapa
Detección de Ancho CeroNingunaSí
Endurecimiento con Un ClicNingunoSí

Comparación de Módulos

MóduloSKILL.md v2SKILL.md v3Contenido Nuevo
Auditor823 líneas679 líneasDesviación de intención, escaneo de SKILL.md
Checker686 líneas476 líneasEndurecimiento con un clic, sugerencias de corrección
Detect717 líneas615 líneasIntegración con Guardian, detección de ancho cero
Guardian-451 líneasMódulo nuevo
Shield-493 líneasMódulo nuevo

📄 Licencia

Licencia MIT


Versión: v3.0.0 Última Actualización: 2026-03-21

Descargar herramienta