
Proxy de seguridad para agentes de IA. Escanea cada mensaje en busca de inyección de prompts, PII y secretos. Defensa en profundidad: proxy en Go + cortafuegos iptables + monitor de kernel eBPF. Motor de políticas YAML, registro de auditoría, 5 agentes de IA con bases de conocimiento RAG.
Proxy de seguridad para agentes de IA. Se sitúa delante de OpenClaw y escanea cada mensaje en busca de inyección de instrucciones, fugas de PII y secretos, antes de que lleguen al modelo o salgan de la red.
Incluye 5 agentes de IA especializados, un panel de control integrado y un motor de políticas YAML. Un solo comando para empezar.
┌──────────────┐ ┌──────────────────┐ ┌──────────────┐
│ Browser │────▶│ ClawShield │────▶│ OpenClaw │
│ (you) │◀────│ Security Proxy │◀────│ Gateway │
└──────────────┘ └──────────────────┘ └──────────────┘
▪ Prompt injection ▪ Claude, GPT,
detection LM Studio
▪ PII/secrets redaction ▪ Multi-agent
▪ Policy enforcement routing
▪ Audit logging ▪ RAG knowledge
Requisitos: Docker y una clave de API de Anthropic.
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key
# 3. Start
cd standalone
docker compose up -d
Abre http://localhost:18801 en tu navegador. Verás el panel de ClawShield con 5 agentes de IA listos para chatear.
Eso es todo. ClawShield está escaneando todo el tráfico entre tú y los agentes.
ClawShield usa Claude (a través de la API de Anthropic) como modelo de lenguaje predeterminado. Así puedes obtener tu clave:
sk-ant-standalone/.env:
ANTHROPIC_API_KEY=sk-ant-your-key-here
Costo: Anthropic cobra por token. Una sesión de chat típica cuesta unos céntimos. Las cuentas nuevas reciben $5 en créditos gratuitos. Consulta anthropic.com/pricing para más detalles.
¿Usas un modelo diferente? ClawShield funciona con cualquier API compatible con OpenAI (GPT, LM Studio, Ollama, etc.). Edita standalone/config/openclaw.json para apuntar a tu proveedor preferido.
Todo se ejecuta en un solo contenedor: proxy ClawShield + gateway OpenClaw + 5 agentes.
Consulta Inicio rápido más arriba.
Descarga la última versión desde GitHub Releases:
| Plataforma | Archivo |
|---|---|
| Windows | clawshield-proxy-windows-amd64.exe |
| Linux x64 | clawshield-proxy-linux-amd64 |
| Linux ARM64 | clawshield-proxy-linux-arm64 |
| macOS Apple Silicon | clawshield-proxy-darwin-arm64 |
| macOS Intel | clawshield-proxy-darwin-amd64 |
Después ejecuta el asistente de configuración interactivo:
# Download the setup wizard too
chmod +x clawshield-setup-*
# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64
El asistente hará lo siguiente:
Requiere Go 1.24+.
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy
# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup
# Run setup
./clawshield-setup
ClawShield expone un endpoint /metrics compatible con Prometheus para monitorización en tiempo real:
curl http://localhost:18789/metrics
Métricas clave:
clawshield_requests_total — Total de solicitudes evaluadasclawshield_decisions_allowed_total / _denied_total / _redacted_total — Resultados de las decisionesclawshield_scanner_detections_total{scanner,action} — Detecciones por tipo de escánerclawshield_evaluation_duration_seconds — Histograma de latencia de evaluaciónclawshield_active_connections — Conexiones WebSocket actualesclawshield_crosslayer_events_* — Actividad del bus de eventos entre capasEl núcleo de ClawShield. Un proxy inverso HTTP que intercepta todo el tráfico entre los usuarios y el gateway de IA.
Escáneres (cada uno produce registros de auditoría forense estructurados con ID de regla y extractos de coincidencias redactados):
Endurecimiento de producción (Capa 3):
/proc cuando eBPF no está disponible (sin CAP_BPF, kernel antiguo, contenedores)Recarga de políticas en caliente:
policy.yaml y los cambios se aplican en menos de 5 segundos, sin reiniciarEscaneo de respuestas en streaming:
Motor de políticas — basado en YAML, denegación por defecto:
default_action: deny
scanners:
prompt_injection:
enabled: true
action: block
pii:
enabled: true
action: redact
secrets:
enabled: true
action: block
domain_allowlist:
- "api.anthropic.com"
- "api.openai.com"
Consulta policy/examples/ para más ejemplos.
Cada agente tiene un rol especializado y su propia base de conocimiento RAG: