Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
clawguard — Toolkit de sécurité pour agents IA d'entreprise offrant un audit préalable, un durcissement de configuration, une détection des menaces en temps réel et une défense active contre l'injection de prompts et la dérive d'intention via des modules pilotés par SKILL.md. | Kitploit
Outils/GitHubGitHub/safeagent-beihang/clawguard
Outils DéfensifsAnalyse de CodeAudit de ConfigurationSécurité de la Chaîne LogistiqueDétection d'IntrusionApprentissage et ÉducationSécurité de l'IADétection d'Anomalies
GitHub
safeagent-beihang/clawguard

clawguard

Toolkit de sécurité pour agents IA d'entreprise offrant un audit préalable, un durcissement de configuration, une détection des menaces en temps réel et une défense active contre l'injection de prompts et la dérive d'intention via des modules pilotés par SKILL.md.

Voir le dépôt
504il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🦞 ClawGuard v3

Toolkit de sécurité pour agents IA d'entreprise - Défense active pilotée par SKILL.md

Concept principal

La défense principale de ClawGuard v3 ne réside pas dans le code, mais dans SKILL.md !

Le SKILL.md de chaque module est en soi un guide de défense complet :

  • Indique à l'Agent quand déclencher
  • Guide l'Agent sur la méthode de détection
  • Fournit des règles et modèles de détection spécifiques
  • Définit le format de sortie et les critères de décision

Les scripts de code ne sont que des outils auxiliaires ; la véritable intelligence se trouve dans SKILL.md.


🎯 Cinq modules de sécurité

ModulePositionLignes SKILL.mdFonctionnalités principales
AuditorAudit pré-vol679 lignesDétection de dérive d'intention, analyse de code SKILL.md
CheckerVérification statique476 lignesDurcissement de configuration, correction en un clic
DetectSurveillance runtime615 lignesDétection de menaces, intégration Guardian
GuardianContrôle runtime451 lignesSurveillance comportementale, gel/relecture de session
ShieldDéfense active493 lignesInjection de prompt, détection de caractères de largeur nulle

Documentation totale : 2 714 lignes (v2 compte 2 226 lignes avec seulement 3 modules)


📂 Structure des modules

Chaque module contient :

root@kitploit:~
auditor-skill/
├── SKILL.md      ← Guide de défense principal (le plus important !)
├── _meta.json    ← Métadonnées
├── cli.js        ← Outil CLI auxiliaire
└── src/          ← Modules de code auxiliaires

Contenu principal de SKILL.md

Chaque SKILL.md comprend :

  1. Quand déclencher - Quand l'Agent doit-il utiliser ce module
  2. Comment exécuter - Étapes de détection détaillées et flux de travail
  3. Bibliothèque de modèles de détection - Règles spécifiques de regex et de correspondance de modèles
  4. Critères de décision - Comment produire les résultats et les niveaux de risque
  5. Exemples - Cas d'utilisation réels

🚀 Démarrage rapide

Utilisation via l'Agent (recommandé)

Dites à l'Agent ce que vous voulez faire, et il lira SKILL.md et exécutera :

root@kitploit:~
Utilisateur : Aide-moi à auditer cette compétence : /workspace/skills/weather-tool
        ↓
L'Agent lit auditor-skill/SKILL.md
        ↓
L'Agent exécute l'audit conformément aux directives de SKILL.md
        ↓
Sortie des résultats d'audit

Utilisation via CLI

root@kitploit:~
# Audit de compétence
cd auditor-skill && node cli.js /path/to/skill

# Vérification de configuration
cd checker-skill && node cli.js ~/.openclaw/openclaw.json

# Détection de menaces
cd detect-skill && node cli.js --monitor

# Gardien runtime
cd guardian-skill && node cli.js start

# Détection d'injection
cd shield-skill && node cli.js defend "test text"

📋 Détails des modules

Auditor - Audit pré-vol (679 lignes)

Scénarios de déclenchement : Avant l'installation d'une nouvelle compétence

Fonctionnalités principales de SKILL.md :

  • Détection des risques d'exécution de commandes (100+ modèles)
  • Détection des risques d'accès aux fichiers
  • Détection des risques de requêtes réseau
  • Détection de dérive d'intention (nouveau en v3)
  • Analyse des blocs de code SKILL.md (nouveau en v3)
  • Analyse de sécurité de la chaîne d'approvisionnement
  • Correspondance MITRE ATT&CK

Sortie de décision :

root@kitploit:~
🟢 Sûr → Peut être installé
🟡 À examiner → Peut être installé après confirmation
🔴 Risque élevé → Installation non recommandée

Checker - Vérification de configuration (476 lignes)

Scénarios de déclenchement : Vérifier la sécurité de la configuration

Fonctionnalités principales de SKILL.md :

  • Vérification de la configuration de la passerelle
  • Vérification de la configuration d'exécution des outils
  • Vérification de la configuration du bac à sable
  • Vérification de la sécurité réseau
  • Recommandations de durcissement (nouveau en v3)
  • Correction en un clic (nouveau en v3)

Sortie de décision :

root@kitploit:~
⚠️ Problèmes détectés + Recommandations de correction spécifiques + Durcissement en un clic

Detect - Détection de menaces (615 lignes)

Scénarios de déclenchement : Surveillance en temps réel et analyse des menaces

Fonctionnalités principales de SKILL.md :

  • Détection des menaces d'exécution de commandes
  • Détection des menaces sur les opérations de fichiers
  • Détection des menaces réseau
  • Détection d'injection de prompt
  • Analyse de corrélation des chaînes d'attaque
  • Intégration Guardian (nouveau en v3)

Sortie de décision :

root@kitploit:~
🔴 CRITIQUE → Action immédiate requise
🟠 ÉLEVÉ → Demander confirmation
🟡 MOYEN → Journaliser et avertir

Guardian - Gardien runtime (451 lignes)

Scénarios de déclenchement : Lorsqu'une surveillance comportementale est nécessaire

Fonctionnalités principales de SKILL.md :

  • Surveillance comportementale en temps réel
  • Interception des opérations à risque
  • Relecture d'audit de session
  • Gel d'urgence (nouveau en v3)
  • Préservation des preuves (nouveau en v3)
  • Moteur de règles (nouveau en v3)

Règles principales :

root@kitploit:~
Refuser : /etc/*, /root/*, /.ssh/*
Confirmer : rm -rf, chmod 777, killall
Journaliser : Toutes les opérations

Shield - Bouclier actif (493 lignes)

Scénarios de déclenchement : Vérifier la sécurité des entrées utilisateur

Fonctionnalités principales de SKILL.md :

  • Détection d'injection par encodage Base64 (nouveau en v3)
  • Détection d'encodage Hex/Unicode (nouveau en v3)
  • Détection de caractères de largeur nulle (nouveau en v3)
  • Détection de détournement de rôle
  • Détection d'attaques de jailbreak
  • Détection de détournement de chaîne d'instructions (nouveau en v3)
  • Validation d'intention (nouveau en v3)

Flux de travail de détection :

root@kitploit:~
Encodage → Détournement → Jailbreak → Détournement de chaîne → Dérive d'intention

🔍 Détection de dérive d'intention (fonctionnalité principale de v3)

Qu'est-ce que la dérive d'intention ?

La fonctionnalité déclarée de la compétence ne correspond pas à son comportement réel :

DéclaréRéelDécision
« Outil météo »Lit les clés SSH🔴 Dérive grave
« Organisateur de fichiers »Démarre un processus de porte dérobée🔴 Dérive grave
« Assistant de traduction »Exfiltre les documents utilisateur🔴 Dérive grave

Méthode de détection

  1. Extraire la fonctionnalité déclarée de SKILL.md
  2. Analyser le comportement réel dans le code
  3. Comparer pour vérifier la correspondance
  4. Signaler comme risque élevé en cas de non-correspondance

📁 Structure du projet

root@kitploit:~
ClawGuardv3/
├── auditor-skill/           # Audit pré-vol (679 lignes SKILL.md)
│   ├── SKILL.md          # ⭐ Guide de défense principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       ├── auditor.js
│       ├── sast-analyzer.js
│       ├── intent-drift-detector.js
│       └── supply-chain-analyzer.js
├── checker-skill/           # Vérification de configuration (476 lignes SKILL.md)
│   ├── SKILL.md          # ⭐ Guide de défense principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── checker.js
├── detect-skill/            # Détection de menaces (615 lignes SKILL.md)
│   ├── SKILL.md          # ⭐ Guide de défense principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── detector.js
├── guardian-skill/           # Gardien runtime (451 lignes SKILL.md)
│   ├── SKILL.md          # ⭐ Guide de défense principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── guardian.js
├── shield-skill/            # Bouclier actif (493 lignes SKILL.md)
│   ├── SKILL.md          # ⭐ Guide de défense principal
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── shield.js
└── shared/
    └── rules/
        └── interceptor-rules.js

🆚 Comparaison v2 vs v3

Fonctionnalitév2v3
Nombre de modules35
Total de lignes SKILL.md2 2262 714
Noyau de défenseImplémentation de codeSKILL.md
Détection de dérive d'intentionBasiqueComplète
Analyse de code SKILL.mdAucuneOui
Intégration GuardianAucuneOui
Gestion de sessionBasiqueGel/Relecture
Protection contre l'injection de promptBasiqueDétection multicouche
Détection de largeur nulleAucuneOui
Durcissement en un clicAucunOui

Comparaison des modules

Modulev2 SKILL.mdv3 SKILL.mdNouveau contenu
Auditor823 lignes679 lignesDérive d'intention, analyse SKILL.md
Checker686 lignes476 lignesDurcissement en un clic, suggestions de correction
Detect717 lignes615 lignesIntégration Guardian, détection de largeur nulle
Guardian-451 lignesNouveau module
Shield-493 lignesNouveau module

📄 Licence

Licence MIT


Version : v3.0.0 Dernière mise à jour : 2026-03-21

Télécharger l’outil