Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
clawdstrike — Moteur de politiques et EDR pour les flottes d'agents IA et les postes de travail des développeurs. Surveille les appels d'outils, l'accès aux fichiers, les flux réseau et l'exécution de processus avec des pistes d'audit signées Ed25519 et une application en mode blocage par défaut. | Kitploit
Outils/GitHubGitHub/backbay-labs/clawdstrike
Sécurité des ConteneursAnalyse ForensiqueSécurité CloudDevSecOpsRenseignement sur les MenacesSécurité de la Chaîne LogistiqueRéponse aux IncidentsSécurité de l'IA
GitHubbackbay-labs/clawdstrike

clawdstrike

Voir le dépôt
2863322il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Moteur de politiques et EDR pour les flottes d'agents IA et les postes de travail des développeurs. Surveille les appels d'outils, l'accès aux fichiers, les flux réseau et l'exécution de processus avec des pistes d'audit signées Ed25519 et une application en mode blocage par défaut.

Site web
Partager

Clawdstrike

CI npm PyPI License: Apache-2.0 Discord MSRV: 1.93

Clawdstrike

EDR pour l'âge de l'essaim.
Échouer en position fermée. Signez la vérité.

Statut : bêta pré-1.0. Les API publiques sont stables ; les valeurs par défaut peuvent encore être durcies avant 1.0.

Clawdstrike est un moteur de politique, un EDR, et une chaîne d'audit signée en un seul binaire. Le tool_call d'un agent IA se trouve dans la même taxonomie d'événements qu'un file_access au niveau du noyau, process_exec, network_flow, dylib_load, ou launch_persistence. Un seul moteur de politique les évalue. Un seul graphe causal signé Ed25519 les enregistre. Par défaut, échec fermé.

Le même moteur est disponible en tant que crate Rust, SDK TypeScript, paquet Python, module Go, CLI, agent EDR de bureau (macOS Endpoint Security + Network Extension ; Linux Tetragon + Hubble), et un plan de contrôle entreprise.

Démarrage rapide  ·  Gardes  ·  Politiques  ·  Vérification formelle  ·  Entreprise  ·  Conception


Démarrage rapide

Installez via votre gestionnaire de paquets préféré :

brew install backbay-labs/tap/clawdstrike   # macOS, Linux
npm  install @clawdstrike/sdk               # TypeScript
pip  install clawdstrike                    # Python
cargo add clawdstrike                       # Rust
go   get github.com/backbay-labs/clawdstrike-go

Créez un projet et démarrez le démon :

clawdstrike init --keygen
# écrit policy.yaml, config.toml, keys/clawdstrike.key{,.pub}

clawdstrike daemon start && clawdstrike daemon status
# Statut: healthy | Version: 0.2.7 | Uptime: 2s

Trois refus, chacun signé :

$ clawdstrike check --action-type file --ruleset strict ~/.ssh/id_rsa
BLOCKED [Critical]: Accès au chemin interdit : ~/.ssh/id_rsa

$ clawdstrike check --action-type egress --ruleset strict api.openai.com:443
BLOCKED [Error]: Sortie vers api.openai.com bloquée par la politique

$ clawdstrike check --action-type mcp --ruleset strict shell_exec
BLOCKED [Error]: L'outil 'shell_exec' est bloqué par la politique

Vérifiez que la politique elle-même se compile et est cohérente en interne :

$ clawdstrike verify --policy strict
Consistency:  PASS  (47 formules, 0 conflits)
Completeness: PASS  (4/4 types d'action couverts)
Inheritance:  PASS  (0 prohibitions affaiblies)

Exécutez un agent réel sous contrainte :

clawdstrike run --policy clawdstrike:strict -- python my_agent.py

L'agent s'exécute normalement. Chaque appel d'outil frappe d'abord le moteur. Les refus génèrent une erreur typée dans votre SDK et émettent un reçu signé.

Cluster : chart Helm et plan de contrôle

Pour les déploiements de flotte, installez la chart Helm. hushd et les signeurs Spine sont en échec fermé et ont besoin de clés lors de l'installation, donc créez préalablement les Secrets et référencez-les dans la chart :

NS=clawdstrike-system
kubectl create namespace "$NS"

kubectl -n "$NS" create secret generic clawdstrike-hushd-auth \
  --from-literal=CLAWDSTRIKE_API_KEY="$(openssl rand -hex 32)" \
  --from-literal=CLAWDSTRIKE_ADMIN_KEY="$(openssl rand -hex 32)" \
  --from-literal=CLAWDSTRIKE_AUTH_PEPPER="$(openssl rand -hex 32)"

kubectl -n "$NS" create secret generic clawdstrike-spine \
  --from-literal=SPINE_LOG_SEED_HEX="$(openssl rand -hex 32)" \
  --from-literal=SPINE_WITNESS_SEED_HEX="$(openssl rand -hex 32)"

helm install clawdstrike \
  oci://ghcr.io/backbay-labs/clawdstrike/helm/clawdstrike --version 0.2.0 \
  --namespace "$NS" \
  --set hushd.auth.existingSecret=clawdstrike-hushd-auth \
  --set spine.secrets.existingSecret=clawdstrike-spine

Cela démarre hushd, le checkpointer + témoin Spine, et le NATS JetStream intégré. L'API de contrôle (inscription, commandes de posture, bundles de complétion signés en retour) et les ponts de télémétrie Tetragon/Hubble sont optionnels.

Voir le README de la chart pour l'ensemble complet des paramètres, et Inscription entreprise pour l'intégration complète des agents.


Comment ça marche

flowchart LR
    A[Agent / capteur] --> B[Événement canonique]
    B --> C[Moteur de politique + pile de gardes]
    C -->|autoriser| D[L'action s'exécute]
    C -->|refuser| E[Bloqué, échec fermé]
    C --> F[Reçu Ed25519]
    F --> G[Graphe causal]
    G -.->|entreprise| H[Chaîne d'audit Spine]

Les adaptateurs SDK et les capteurs au niveau du système d'exploitation alimentent le même événement canonique dans le moteur de politique. Les adaptateurs couvrent les appels d'outils d'agents IA ; les capteurs du noyau (macOS Endpoint Security et Network Extension, Linux Tetragon et Hubble) couvrent les événements de fichier, processus, réseau, dylib et persistance. La pile de gardes renvoie un verdict, le verdict est accompagné d'un reçu Ed25519, et chaque reçu est haché par contenu dans un graphe causal par session qui relie l'identité de l'agent à travers les événements OS en aval.

Lorsqu'une décision franchit un seuil de réponse, le moteur émet un effet signé : mettre en quarantaine un fichier, restreindre une destination sortante, suspendre un arbre de processus, révoquer une approbation précédemment émise. Les effets sont réversibles lorsque c'est possible. Les observations passées restent sur un enregistreur de vol sur disque, de sorte qu'une politique renforcée peut être simulée contre l'état de la semaine précédente avant d'être déployée. En mode entreprise, la chaîne de reçus est envoyée via NATS au checkpointer Spine ; un témoin indépendant co-signe chaque lot.

Les logs sont des histoires ; la preuve est une signature.


Gardes

Chaque garde est un contrôle composable à la frontière de l'outil. Renvoie un verdict avec preuve. Échouement rapide ou agrégation ; configuré par politique.

Télécharger l’outil