Proxy de sécurité pour agents IA. Analyse chaque message à la recherche d'injections de prompts, de données personnelles (PII) et de secrets. Défense en profondeur : proxy Go + pare-feu iptables + moniteur noyau eBPF. Moteur de politiques YAML, journalisation d'audit, 5 agents IA avec bases de connaissances RAG.
Proxy de sécurité pour agents IA. Se place devant OpenClaw et analyse chaque message à la recherche d'injections de prompts, de fuites de données personnelles et de secrets — avant qu'ils n'atteignent le modèle ou ne quittent le réseau.
Livré avec 5 agents IA spécialisés, un tableau de bord intégré et un moteur de politiques YAML. Une seule commande pour démarrer.
┌──────────────┐ ┌──────────────────┐ ┌──────────────┐
│ Browser │────▶│ ClawShield │────▶│ OpenClaw │
│ (you) │◀────│ Security Proxy │◀────│ Gateway │
└──────────────┘ └──────────────────┘ └──────────────┘
▪ Prompt injection ▪ Claude, GPT,
detection LM Studio
▪ PII/secrets redaction ▪ Multi-agent
▪ Policy enforcement routing
▪ Audit logging ▪ RAG knowledge
Prérequis : Docker et une clé API Anthropic.
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key
# 3. Start
cd standalone
docker compose up -d
Ouvrez http://localhost:18801 dans votre navigateur. Vous verrez le tableau de bord ClawShield avec 5 agents IA prêts à discuter.
Et voilà. ClawShield analyse tout le trafic entre vous et les agents.
ClawShield utilise Claude (via l'API d'Anthropic) comme modèle de langage par défaut. Voici comment obtenir votre clé :
sk-ant-standalone/.env :
ANTHROPIC_API_KEY=sk-ant-your-key-here
Coût : Anthropic facture au token. Une session de chat typique coûte quelques cents. Les nouveaux comptes reçoivent 5 $ de crédits gratuits. Voir anthropic.com/pricing pour plus de détails.
Vous utilisez un autre modèle ? ClawShield fonctionne avec toute API compatible OpenAI (GPT, LM Studio, Ollama, etc.). Modifiez standalone/config/openclaw.json pour pointer vers votre fournisseur préféré.
Tout s'exécute dans un seul conteneur — proxy ClawShield + passerelle OpenClaw + 5 agents.
Voir Démarrage rapide ci-dessus.
Téléchargez la dernière version depuis GitHub Releases :
| Plateforme | Fichier |
|---|---|
| Windows | clawshield-proxy-windows-amd64.exe |
| Linux x64 | clawshield-proxy-linux-amd64 |
| Linux ARM64 | clawshield-proxy-linux-arm64 |
| macOS Apple Silicon | clawshield-proxy-darwin-arm64 |
| macOS Intel | clawshield-proxy-darwin-amd64 |
Exécutez ensuite l'assistant d'installation interactif :
# Download the setup wizard too
chmod +x clawshield-setup-*
# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64
L'assistant va :
Nécessite Go 1.24+.
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy
# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup
# Run setup
./clawshield-setup
ClawShield expose un point de terminaison /metrics compatible Prometheus pour une surveillance en temps réel :
curl http://localhost:18789/metrics
Métriques clés :
clawshield_requests_total — Total des requêtes évaluéesclawshield_decisions_allowed_total / _denied_total / _redacted_total — Résultats des décisionsclawshield_scanner_detections_total{scanner,action} — Détections par type de scannerclawshield_evaluation_duration_seconds — Histogramme de latence d'évaluationclawshield_active_connections — Connexions WebSocket actuellesclawshield_crosslayer_events_* — Activité du bus d'événements inter-couchesLe cœur de ClawShield. Un proxy inverse HTTP qui intercepte tout le trafic entre les utilisateurs et la passerelle IA.
Scanners (chacun produit des enregistrements d'audit forensique structurés avec des identifiants de règle et des extraits de correspondance expurgés) :
Durcissement en production (couche 3) :
/proc lorsque eBPF est indisponible (pas de CAP_BPF, noyau ancien, conteneurs)Rechargement à chaud des politiques :
policy.yaml et les changements prennent effet en moins de 5 secondes, sans redémarrageAnalyse des réponses en streaming :
Moteur de politiques — basé sur YAML, refus par défaut :
default_action: deny
scanners:
prompt_injection:
enabled: true
action: block
pii:
enabled: true
action: redact
secrets:
enabled: true
action: block