Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
clawshield-public — Proxy de sécurité pour agents IA. Analyse chaque message à la recherche d'injections de prompts, de données personnelles (PII) et de secrets. Défense en profondeur : proxy Go + pare-feu iptables + moniteur noyau eBPF. Moteur de politiques YAML, journalisation d'audit, 5 agents IA avec bases de connaissances RAG. | Kitploit
Outils/GitHubGitHub/sleuthco/clawshield-public
Outils DéfensifsScanners de VulnérabilitésSécurité WebSécurité RéseauDétection de SecretsDétection d'IntrusionSécurité des APISécurité de l'IAAnalyse de Journaux
GitHubsleuthco/clawshield-public

clawshield-public

Voir le dépôt
1301816il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Proxy de sécurité pour agents IA. Analyse chaque message à la recherche d'injections de prompts, de données personnelles (PII) et de secrets. Défense en profondeur : proxy Go + pare-feu iptables + moniteur noyau eBPF. Moteur de politiques YAML, journalisation d'audit, 5 agents IA avec bases de connaissances RAG.

Partager

ClawShield

Proxy de sécurité pour agents IA. Se place devant OpenClaw et analyse chaque message à la recherche d'injections de prompts, de fuites de données personnelles et de secrets — avant qu'ils n'atteignent le modèle ou ne quittent le réseau.

Livré avec 5 agents IA spécialisés, un tableau de bord intégré et un moteur de politiques YAML. Une seule commande pour démarrer.

┌──────────────┐     ┌──────────────────┐     ┌──────────────┐
│   Browser    │────▶│  ClawShield      │────▶│   OpenClaw   │
│   (you)      │◀────│  Security Proxy  │◀────│   Gateway    │
└──────────────┘     └──────────────────┘     └──────────────┘
                      ▪ Prompt injection       ▪ Claude, GPT,
                        detection                LM Studio
                      ▪ PII/secrets redaction  ▪ Multi-agent
                      ▪ Policy enforcement       routing
                      ▪ Audit logging          ▪ RAG knowledge

Démarrage rapide (Docker)

Prérequis : Docker et une clé API Anthropic.

# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key

# 3. Start
cd standalone
docker compose up -d

Ouvrez http://localhost:18801 dans votre navigateur. Vous verrez le tableau de bord ClawShield avec 5 agents IA prêts à discuter.

Et voilà. ClawShield analyse tout le trafic entre vous et les agents.


Obtenir une clé API Anthropic

ClawShield utilise Claude (via l'API d'Anthropic) comme modèle de langage par défaut. Voici comment obtenir votre clé :

  1. Rendez-vous sur console.anthropic.com et inscrivez-vous (ou connectez-vous)
  2. Cliquez sur API Keys dans la barre latérale gauche
  3. Cliquez sur Create Key
  4. Donnez-lui un nom (par exemple, « clawshield ») et cliquez sur Create
  5. Copiez la clé — elle commence par sk-ant-
  6. Collez-la dans votre fichier standalone/.env :
    ANTHROPIC_API_KEY=sk-ant-your-key-here
    

Coût : Anthropic facture au token. Une session de chat typique coûte quelques cents. Les nouveaux comptes reçoivent 5 $ de crédits gratuits. Voir anthropic.com/pricing pour plus de détails.

Vous utilisez un autre modèle ? ClawShield fonctionne avec toute API compatible OpenAI (GPT, LM Studio, Ollama, etc.). Modifiez standalone/config/openclaw.json pour pointer vers votre fournisseur préféré.


Options d'installation

Option 1 : Docker (recommandé)

Tout s'exécute dans un seul conteneur — proxy ClawShield + passerelle OpenClaw + 5 agents.

Voir Démarrage rapide ci-dessus.

Option 2 : Binaires précompilés

Téléchargez la dernière version depuis GitHub Releases :

PlateformeFichier
Windowsclawshield-proxy-windows-amd64.exe
Linux x64clawshield-proxy-linux-amd64
Linux ARM64clawshield-proxy-linux-arm64
macOS Apple Siliconclawshield-proxy-darwin-arm64
macOS Intelclawshield-proxy-darwin-amd64

Exécutez ensuite l'assistant d'installation interactif :

# Download the setup wizard too
chmod +x clawshield-setup-*

# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64

L'assistant va :

  • Demander votre clé API Anthropic
  • Configurer vos agents
  • Générer la configuration OpenClaw
  • Créer les scripts de démarrage/arrêt

Option 3 : Compiler depuis les sources

Nécessite Go 1.24+.

git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy

# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup

# Run setup
./clawshield-setup

Ce qui est inclus

Observabilité

ClawShield expose un point de terminaison /metrics compatible Prometheus pour une surveillance en temps réel :

curl http://localhost:18789/metrics

Métriques clés :

  • clawshield_requests_total — Total des requêtes évaluées
  • clawshield_decisions_allowed_total / _denied_total / _redacted_total — Résultats des décisions
  • clawshield_scanner_detections_total{scanner,action} — Détections par type de scanner
  • clawshield_evaluation_duration_seconds — Histogramme de latence d'évaluation
  • clawshield_active_connections — Connexions WebSocket actuelles
  • clawshield_crosslayer_events_* — Activité du bus d'événements inter-couches

Proxy de sécurité

Le cœur de ClawShield. Un proxy inverse HTTP qui intercepte tout le trafic entre les utilisateurs et la passerelle IA.

Scanners (chacun produit des enregistrements d'audit forensique structurés avec des identifiants de règle et des extraits de correspondance expurgés) :

  • Détection d'injection de prompts — bloque les tentatives de jailbreak, l'écrasement d'instructions, la manipulation de rôle
  • Expurgation des données personnelles — détecte et expurge les e-mails, numéros de téléphone, SSN, cartes bancaires
  • Détection de secrets — intercepte les clés API, jetons et mots de passe avant qu'ils ne fuient
  • Analyse de vulnérabilités — signale l'injection SQL, les SSRF, le path traversal, l'injection de commandes, les XSS
  • Analyse de malwares — détecte les exécutables, scripts, bombes d'archive et signatures connues

Durcissement en production (couche 3) :

  • Moniteur eBPF natif en Go remplaçant la dépendance Python/BCC — un seul binaire compilé
  • Dégradation gracieuse : repli automatique sur l'interrogation de /proc lorsque eBPF est indisponible (pas de CAP_BPF, noyau ancien, conteneurs)
  • Système de vérification de santé : rapport d'état par couche (sain/dégradé/hors service) pour les 3 couches de défense
  • Fiabilité du pipeline d'événements : comptage des pertes, journalisation de la contre-pression, métriques des événements publiés/abandonnés
  • Re-résolution DNS dynamique pour les règles de pare-feu — évite les règles obsolètes lorsque les IP des CDN changent
  • Détection des capacités au démarrage : version du noyau, prise en charge de BTF, vérification root/CAP_BPF

Rechargement à chaud des politiques :

  • Rechargement à chaud basé sur la surveillance de fichiers — modifiez policy.yaml et les changements prennent effet en moins de 5 secondes, sans redémarrage
  • Versionnage par empreinte de contenu — chaque version de politique reçoit un identifiant de version basé sur SHA256, enregistré dans les journaux d'audit
  • Mode shadow/canary — testez les nouvelles politiques en mode journalisation seule avant de les appliquer
  • Diff de politique — chaque rechargement journalise exactement ce qui a changé (ajouts à la liste autorisée, activation/désactivation de scanners, etc.)
  • Bascule atomique — les requêtes en cours continuent avec l'ancienne politique, les nouvelles requêtes utilisent la nouvelle politique

Analyse des réponses en streaming :

  • Analyse en temps réel, segment par segment, des flux SSE et NDJSON — aucun délai de mise en mémoire tampon
  • Fenêtre de chevauchement glissante (200 caractères) détecte les motifs à cheval sur les limites des segments
  • Le report du contexte de la requête vers la réponse réduit les faux positifs (par exemple, les réponses de génération de code peuvent contenir des motifs de script)
  • Expurgation par segment des secrets et des données personnelles dans la sortie en streaming

Moteur de politiques — basé sur YAML, refus par défaut :

default_action: deny

scanners:
  prompt_injection:
    enabled: true
    action: block
  pii:
    enabled: true
    action: redact
  secrets:
    enabled: true
    action: block
Télécharger l’outil