Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
clawshield-public — Proxy de seguridad para agentes de IA. Escanea cada mensaje en busca de inyección de prompts, PII y secretos. Defensa en profundidad: proxy en Go + cortafuegos iptables + monitor de kernel eBPF. Motor de políticas YAML, registro de auditoría, 5 agentes de IA con bases de conocimiento RAG. | Kitploit
Herramientas/GitHubGitHub/sleuthco/clawshield-public
Herramientas DefensivasEscáneres de VulnerabilidadesSeguridad WebSeguridad de RedesDetección de SecretosDetección de IntrusionesSeguridad de APIsSeguridad de IAAnálisis de Registros

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubsleuthco/clawshield-public

clawshield-public

Ver Repositorio
1301815hace 6 mesesRevisado por Kitploit

Acerca de

Proxy de seguridad para agentes de IA. Escanea cada mensaje en busca de inyección de prompts, PII y secretos. Defensa en profundidad: proxy en Go + cortafuegos iptables + monitor de kernel eBPF. Motor de políticas YAML, registro de auditoría, 5 agentes de IA con bases de conocimiento RAG.

Compartir

ClawShield

Proxy de seguridad para agentes de IA. Se sitúa delante de OpenClaw y escanea cada mensaje en busca de inyección de instrucciones, fugas de PII y secretos, antes de que lleguen al modelo o salgan de la red.

Incluye 5 agentes de IA especializados, un panel de control integrado y un motor de políticas YAML. Un solo comando para empezar.

┌──────────────┐     ┌──────────────────┐     ┌──────────────┐
│   Browser    │────▶│  ClawShield      │────▶│   OpenClaw   │
│   (you)      │◀────│  Security Proxy  │◀────│   Gateway    │
└──────────────┘     └──────────────────┘     └──────────────┘
                      ▪ Prompt injection       ▪ Claude, GPT,
                        detection                LM Studio
                      ▪ PII/secrets redaction  ▪ Multi-agent
                      ▪ Policy enforcement       routing
                      ▪ Audit logging          ▪ RAG knowledge

Inicio rápido (Docker)

Requisitos: Docker y una clave de API de Anthropic.

# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key

# 3. Start
cd standalone
docker compose up -d

Abre http://localhost:18801 en tu navegador. Verás el panel de ClawShield con 5 agentes de IA listos para chatear.

Eso es todo. ClawShield está escaneando todo el tráfico entre tú y los agentes.


Cómo obtener una clave de API de Anthropic

ClawShield usa Claude (a través de la API de Anthropic) como modelo de lenguaje predeterminado. Así puedes obtener tu clave:

  1. Ve a console.anthropic.com y regístrate (o inicia sesión)
  2. Haz clic en API Keys en la barra lateral izquierda
  3. Haz clic en Create Key
  4. Ponle un nombre (p. ej., "clawshield") y haz clic en Create
  5. Copia la clave: comienza con sk-ant-
  6. Pégala en tu archivo standalone/.env:
    ANTHROPIC_API_KEY=sk-ant-your-key-here
    

Costo: Anthropic cobra por token. Una sesión de chat típica cuesta unos céntimos. Las cuentas nuevas reciben $5 en créditos gratuitos. Consulta anthropic.com/pricing para más detalles.

¿Usas un modelo diferente? ClawShield funciona con cualquier API compatible con OpenAI (GPT, LM Studio, Ollama, etc.). Edita standalone/config/openclaw.json para apuntar a tu proveedor preferido.


Opciones de instalación

Opción 1: Docker (recomendada)

Todo se ejecuta en un solo contenedor: proxy ClawShield + gateway OpenClaw + 5 agentes.

Consulta Inicio rápido más arriba.

Opción 2: Binarios precompilados

Descarga la última versión desde GitHub Releases:

PlataformaArchivo
Windowsclawshield-proxy-windows-amd64.exe
Linux x64clawshield-proxy-linux-amd64
Linux ARM64clawshield-proxy-linux-arm64
macOS Apple Siliconclawshield-proxy-darwin-arm64
macOS Intelclawshield-proxy-darwin-amd64

Después ejecuta el asistente de configuración interactivo:

# Download the setup wizard too
chmod +x clawshield-setup-*

# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64

El asistente hará lo siguiente:

  • Pedirá tu clave de API de Anthropic
  • Configurará tus agentes
  • Generará la configuración de OpenClaw
  • Creará scripts de inicio/parada

Opción 3: Compilar desde el código fuente

Requiere Go 1.24+.

git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy

# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup

# Run setup
./clawshield-setup

Qué incluye

Observabilidad

ClawShield expone un endpoint /metrics compatible con Prometheus para monitorización en tiempo real:

curl http://localhost:18789/metrics

Métricas clave:

  • clawshield_requests_total — Total de solicitudes evaluadas
  • clawshield_decisions_allowed_total / _denied_total / _redacted_total — Resultados de las decisiones
  • clawshield_scanner_detections_total{scanner,action} — Detecciones por tipo de escáner
  • clawshield_evaluation_duration_seconds — Histograma de latencia de evaluación
  • clawshield_active_connections — Conexiones WebSocket actuales
  • clawshield_crosslayer_events_* — Actividad del bus de eventos entre capas

Proxy de seguridad

El núcleo de ClawShield. Un proxy inverso HTTP que intercepta todo el tráfico entre los usuarios y el gateway de IA.

Escáneres (cada uno produce registros de auditoría forense estructurados con ID de regla y extractos de coincidencias redactados):

  • Detección de inyección de instrucciones — bloquea intentos de jailbreak, anulación de instrucciones y manipulación de roles
  • Redacción de PII — detecta y redacta correos electrónicos, números de teléfono, SSN, tarjetas de crédito
  • Detección de secretos — detecta claves de API, tokens y contraseñas antes de que se filtren
  • Escaneo de vulnerabilidades — señala inyección SQL, SSRF, path traversal, inyección de comandos y XSS
  • Análisis de malware — detecta ejecutables, scripts, bombas comprimidas y firmas conocidas

Endurecimiento de producción (Capa 3):

  • Monitor eBPF nativo de Go que reemplaza la dependencia de Python/BCC: un único binario compilado
  • Degradación gradual: respaldo automático al sondeo de /proc cuando eBPF no está disponible (sin CAP_BPF, kernel antiguo, contenedores)
  • Sistema de health checks: estado por capa (healthy/degraded/down) para las 3 capas de defensa
  • Fiabilidad del pipeline de eventos: conteo de pérdidas, registro de backpressure, métricas de eventos publicados/descartados
  • Re-resolución dinámica de DNS para reglas de firewall: evita reglas obsoletas cuando las IP de CDN rotan
  • Detección de capacidades al inicio: versión del kernel, soporte BTF, comprobación de root/CAP_BPF

Recarga de políticas en caliente:

  • Recarga en caliente mediante vigilancia de archivos: modifica policy.yaml y los cambios se aplican en menos de 5 segundos, sin reiniciar
  • Versionado por hash de contenido: cada versión de política obtiene un ID de versión basado en SHA256, registrado en los logs de auditoría
  • Modo sombra/canario: prueba nuevas políticas en modo solo registro antes de aplicarlas
  • Diff de políticas: cada recarga registra exactamente qué cambió (adiciones a la allowlist, activación/desactivación de escáneres, etc.)
  • Cambio atómico: las solicitudes en curso continúan con la política anterior; las nuevas usan la nueva política

Escaneo de respuestas en streaming:

  • Escaneo en tiempo real, fragmento por fragmento, de flujos SSE y NDJSON, sin demora de buffering
  • Ventana de solapamiento deslizante (200 caracteres) detecta patrones que cruzan los límites de los fragmentos
  • El contexto que viaja de la solicitud a la respuesta reduce los falsos positivos (p. ej., las respuestas de generación de código pueden contener patrones de scripts)
  • Redacción por fragmento de secretos y PII en la salida en streaming

Motor de políticas — basado en YAML, denegación por defecto:

default_action: deny

scanners:
  prompt_injection:
    enabled: true
    action: block
  pii:
    enabled: true
    action: redact
  secrets:
    enabled: true
    action: block

domain_allowlist:
  - "api.anthropic.com"
  - "api.openai.com"

Consulta policy/examples/ para más ejemplos.

5 agentes de IA

Cada agente tiene un rol especializado y su propia base de conocimiento RAG:

Descargar herramienta