Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
defenseclaw — Gouvernance de sécurité pour l'IA agentique | Kitploit
Outils/GitHubGitHub/cisco-ai-defense/defenseclaw
Analyse StatiqueScanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Analyse de CodeSécurité CloudDevSecOpsRenseignement sur les MenacesRéponse aux IncidentsSécurité de l'IAAnalyse de Journaux
GitHub
81714022il y a 2 joursVérifié par Kitploit
cisco-ai-defense/defenseclaw

defenseclaw

Gouvernance de sécurité pour l'IA agentique

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
     ____         ____                       ____  _
    / __ \  ___  / __/___   ___   ___  ___  / ___|| | __ _ __      __
   / / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| |    | |/ _` |\ \ /\ / /
  /_/ /_/ /  __/ __//  __/| | | |\__ \  __/| |___ | | (_| | \ V  V /
 /_____/  \___/_/   \___/ |_| |_||___/\___| \____||_|\__,_|  \_/\_/

DefenseClaw

Gouvernance de sécurité pour OpenClaw et les environnements d’exécution d’IA agentique.
Analysez les capacités avant de les utiliser, inspectez le trafic en cours d’exécution et exportez des preuves d’audit durables.

License: Apache 2.0 Python 3.10-3.13 Go 1.26.4 CI Discord: Join us

Cisco AI Defense AI Security Framework Ask DeepWiki

GouvernerInspecterSonder
Compétences, serveurs MCP, plugins et code généré avant leur exécutionInvites, complétions, appels d’outils et activité du sandbox en cours d’exécutionHistorique d’audit SQLite, JSONL, OTLP, Splunk, webhooks et vues TUI

DefenseClaw combine une CLI opérateur Python, un sidecar passerelle Go et un plugin OpenClaw TypeScript. Ensemble, ils imposent une règle de fonctionnement simple : les capacités d’agent non fiables sont analysées, gouvernées, journalisées et bloquées lorsque la politique les juge dangereuses.

Points forts

  • Contrôle d’admission – analysez les compétences, les serveurs MCP, les plugins et le code avant leur exécution.
  • Garde-fous en cours d’exécution – inspectez les invites, les complétions et les appels d’outils avec des règles regex, des politiques, un juge LLM optionnel et l’inspection Cisco AI Defense.
  • CodeGuard – vérifications statiques intégrées pour les secrets, l’exécution dangereuse, la désérialisation non sécurisée, la cryptographie faible, les motifs d’injection et l’accès aux fichiers risqué.
  • Prise en charge du sandbox OpenShell – configuration du sandbox Linux avec contrôles réseau, système de fichiers, appels système et politiques.
  • Registres – ingestion de catalogues de compétences / MCP externes (YAML HTTPS d’entreprise, smithery.ai, skills.sh, git, ClawHub) avec protections SSRF, verdicts basés sur l’analyseur et promotion automatique dans la politique d’actifs. Voir docs/REGISTRIES.md.
  • Audit et observabilité – un seul graphe V8 pour la collecte par buckets, historique SQLite obligatoire, rédaction centralisée, et destinations indépendantes JSONL, OTLP, Prometheus, Splunk HEC, Galileo, HTTP, console, Grafana/Splunk locales.
  • Expérience opérateur – une CLI et TUI pour la configuration, les vérifications de santé, les alertes, les listes de blocage/approbation, les résultats d’analyseurs et les workflows de politique.

Portée et limites

DefenseClaw est une couche de mise en application et de preuve pour les déploiements d’IA agentique. Il améliore la sécurité en combinant les résultats d’analyseurs, l’inspection en cours d’exécution, les décisions politiques, les contrôles de sandbox et les pistes d’audit, mais il ne prouve pas qu’un agent, une compétence, un plugin ou une interaction de modèle est exempt de risque.

Les déploiements à haut risque doivent associer DefenseClaw à une relecture humaine, des identifiants à moindre privilège, un sandboxing, des portes CI et une surveillance de production. En mode observation, les constatations sont journalisées sans blocage. En mode action, les constatations configurées comme HAUTES ou CRITIQUES peuvent bloquer les invites, les appels d’outils ou l’admission de composants.


Documentation

Télécharger l’outil