
Boîte à outils de sécurité modulaire pour agents autonomes offrant analyse statique, audit de configuration, surveillance de l'exécution et vérification de la chaîne d'approvisionnement afin de réduire les risques liés aux LLM.
Notre projet : https://github.com/SafeAgent-Beihang/clawguard
ClawGuard est une boîte à outils de sécurité conçue pour atténuer les risques associés aux agents autonomes, tels que OpenClaw et d'autres entités pilotées par LLM. Alors que les agents gagnent en autonomie pour exécuter du code, accéder à des API et gérer des fichiers, ClawGuard fournit les garde-fous nécessaires pour contribuer à réduire les risques de sécurité.
Les agents autonomes sont polyvalents mais introduisent des vecteurs d'attaque uniques :
ClawGuard est une solution de sécurité complète qui utilise plusieurs modules de sécurité fonctionnant ensemble pour contribuer à réduire les risques de sécurité auxquels sont confrontés les agents. Chaque module a des responsabilités spécifiques et peut être utilisé indépendamment ou déployé conjointement.
Trois modules de sécurité sont actuellement publiés :
D'autres modules de sécurité seront publiés à l'avenir pour étendre les capacités de protection.
ClawGuard est particulièrement adapté aux scénarios où les agents doivent exécuter du code, accéder à des fichiers ou appeler des API externes.
ClawGuard est une solution de sécurité modulaire, chaque module étant responsable de fonctions de sécurité spécifiques. Modules actuellement publiés :
ClawGuard Auditor : Fournit une analyse statique pré-installation, un contrôle des capacités à l'exécution, une exécution zéro confiance et une censure des données en temps réel pour les compétences OpenClaw. Comprend :
ClawGuard Checker : Analyseur de configuration de sécurité et vérificateur d'intégrité à l'exécution. Comprend :
ClawGuard Detect : Système de surveillance comportementale en temps réel et de détection des menaces. Comprend :
Les modules de ClawGuard peuvent être utilisés indépendamment ou déployés ensemble pour former un système de protection complet :
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
Les trois scénarios sont indépendants et peuvent être sélectionnés en fonction des besoins réels :
Quand l'utiliser : Lorsque quelqu'un souhaite installer une nouvelle compétence tierce pour l'agent
Vérifications principales :
Quand l'utiliser : Lorsqu'il s'agit de vérifier si le système OpenClaw lui-même est configuré de manière sécurisée
Vérifications principales :
Quand l'utiliser : Pendant que l'agent exécute des tâches, pour surveiller en temps réel les comportements dangereux
Vérifications principales :
Nous accueillons les contributions pour rendre les agents autonomes plus sûrs !
git checkout -b feature/AmazingFeature).git commit -m 'Add some AmazingFeature').git push origin feature/AmazingFeature).Distribué sous la licence MIT. Voir LICENSE pour plus d'informations.
ClawGuard est un outil de sécurité conçu pour réduire les risques, mais il ne peut pas garantir une protection à 100 % contre toutes les vulnérabilités possibles des LLM. Suivez toujours le principe du moindre privilège (PoLP) lors du déploiement d'agents autonomes.
Sécurisez vos agents. Protégez vos systèmes. Utilisez ClawGuard.
| Module | Auditor | Checker | Detect |
|---|
| Rôle | Passerelle de sécurité | Inspection régulière | Caméra de sécurité |
| Quand | Avant l'installation de la compétence | Manuel/périodique | Pendant l'exécution |
| Cible | Source tierce de compétences | Configuration/système OpenClaw | Commandes/opérations de l'agent |
| Focus | Code malveillant dans la compétence | Sécurité de la configuration système | Attaques actives |
| Cas d'usage | Installation d'une nouvelle compétence | Vérifier l'état de sécurité du système | Surveiller les menaces |