
AI एजेंटों के लिए सुरक्षा प्रॉक्सी। प्रत्येक संदेश को प्रॉम्प्ट इंजेक्शन, PII और रहस्यों के लिए स्कैन करता है। रक्षा-गहराई: Go प्रॉक्सी + iptables फ़ायरवॉल + eBPF कर्नेल मॉनिटर। YAML नीति इंजन, ऑडिट लॉगिंग, RAG ज्ञान आधारों के साथ 5 AI एजेंट।
AI एजेंटों के लिए सुरक्षा प्रॉक्सी। OpenClaw के सामने बैठकर हर संदेश को प्रॉम्प्ट इंजेक्शन, PII लीक और सीक्रेट्स के लिए स्कैन करता है — इससे पहले कि वे मॉडल तक पहुँचें या नेटवर्क से बाहर जाएँ।
5 विशिष्ट AI एजेंट, एक अंतर्निहित डैशबोर्ड और YAML पॉलिसी इंजन के साथ आता है। शुरू करने के लिए एक ही कमांड।
┌──────────────┐ ┌──────────────────┐ ┌──────────────┐
│ Browser │────▶│ ClawShield │────▶│ OpenClaw │
│ (you) │◀────│ Security Proxy │◀────│ Gateway │
└──────────────┘ └──────────────────┘ └──────────────┘
▪ Prompt injection ▪ Claude, GPT,
detection LM Studio
▪ PII/secrets redaction ▪ Multi-agent
▪ Policy enforcement routing
▪ Audit logging ▪ RAG knowledge
पूर्वापेक्षाएँ: Docker और एक Anthropic API कुंजी।
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key
# 3. Start
cd standalone
docker compose up -d
अपने ब्राउज़र में http://localhost:18801 खोलें। आपको ClawShield डैशबोर्ड दिखाई देगा जिसमें 5 AI एजेंट चैट के लिए तैयार हैं।
बस इतना ही। ClawShield आपके और एजेंटों के बीच सभी ट्रैफ़िक को स्कैन कर रहा है।
ClawShield डिफ़ॉल्ट भाषा मॉडल के रूप में Claude (Anthropic के API के माध्यम से) का उपयोग करता है। अपनी कुंजी प्राप्त करने का तरीका यहाँ दिया गया है:
sk-ant- से शुरू होती हैstandalone/.env फ़ाइल में पेस्ट करें:
ANTHROPIC_API_KEY=sk-ant-your-key-here
लागत: Anthropic प्रति टोकन शुल्क लेता है। एक सामान्य चैट सत्र में कुछ सेंट खर्च होते हैं। नए खातों को $5 की मुफ्त क्रेडिट मिलती है। विवरण के लिए anthropic.com/pricing देखें।
अलग मॉडल उपयोग कर रहे हैं? ClawShield किसी भी OpenAI-संगत API (GPT, LM Studio, Ollama, आदि) के साथ काम करता है। अपने पसंदीदा प्रदाता को इंगित करने के लिए standalone/config/openclaw.json संपादित करें।
सब कुछ एक ही कंटेनर में चलता है — ClawShield प्रॉक्सी + OpenClaw गेटवे + 5 एजेंट।
ऊपर क्विकस्टार्ट देखें।
GitHub Releases से नवीनतम रिलीज़ डाउनलोड करें:
| प्लेटफ़ॉर्म | फ़ाइल |
|---|---|
| Windows | clawshield-proxy-windows-amd64.exe |
| Linux x64 | clawshield-proxy-linux-amd64 |
| Linux ARM64 | clawshield-proxy-linux-arm64 |
| macOS Apple Silicon | clawshield-proxy-darwin-arm64 |
| macOS Intel | clawshield-proxy-darwin-amd64 |
फिर इंटरैक्टिव सेटअप विज़ार्ड चलाएँ:
# Download the setup wizard too
chmod +x clawshield-setup-*
# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64
विज़ार्ड निम्न कार्य करेगा:
Go 1.24+ की आवश्यकता है।
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy
# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup
# Run setup
./clawshield-setup
ClawShield रीयल-टाइम मॉनिटरिंग के लिए Prometheus-संगत /metrics एंडपॉइंट उपलब्ध कराता है:
curl http://localhost:18789/metrics
प्रमुख मेट्रिक्स:
clawshield_requests_total — कुल मूल्यांकित अनुरोधclawshield_decisions_allowed_total / _denied_total / _redacted_total — निर्णय परिणामclawshield_scanner_detections_total{scanner,action} — स्कैनर प्रकार के अनुसार डिटेक्शनclawshield_evaluation_duration_seconds — मूल्यांकन विलंबता हिस्टोग्रामclawshield_active_connections — वर्तमान WebSocket कनेक्शनclawshield_crosslayer_events_* — क्रॉस-लेयर इवेंट बस गतिविधिClawShield का मूल। एक HTTP रिवर्स प्रॉक्सी जो उपयोगकर्ताओं और AI गेटवे के बीच सभी ट्रैफ़िक को इंटरसेप्ट करता है।
स्कैनर (प्रत्येक नियम आईडी और रिडैक्टेड मैच अंशों के साथ संरचित फोरेंसिक ऑडिट रिकॉर्ड तैयार करता है):
प्रोडक्शन हार्डनिंग (लेयर 3):
CAP_BPF नहीं, पुराना कर्नेल, कंटेनर) तो /proc पोलिंग पर स्वचालित फ़ॉलबैकपॉलिसी हॉट-रिलोड:
policy.yaml संशोधित करें और परिवर्तन 5 सेकंड के भीतर प्रभावी हो जाते हैं, पुनः आरंभ की आवश्यकता नहींस्ट्रीमिंग रिस्पॉन्स स्कैनिंग:
पॉलिसी इंजन — YAML-आधारित, डिफ़ॉल्ट रूप से अस्वीकार:
default_action: deny
scanners:
prompt_injection:
enabled: true
action: block
pii:
enabled: true
action: redact
secrets:
enabled: true
action: block
domain_allowlist:
- "api.anthropic.com"
- "api.openai.com"
अधिक उदाहरणों के लिए policy/examples/ देखें।
प्रत्येक एजेंट की एक विशिष्ट भूमिका और अपना स्वयं का RAG नॉलेज बेस होता है:
| एजेंट | भूमिका | नॉलेज |
|---|---|---|
| Anvil | सॉफ़्टवेयर विकास | भाषाएँ, आर्किटेक्चर, DevOps, परीक्षण, सुरक्षित कोडिंग |
| Shield | सुरक्षा इंजीनियरिंग | NIST, MITRE ATT&CK, OWASP, ज़ीरो ट्रस्ट, थ्रेट मॉडलिंग |
| Harbor | क्लाउड इंजीनियरिंग | AWS, Azure, GCP, Kubernetes, IaC, नेटवर्किंग |
| Beacon | संचार | क्राइसिस संचार, कंटेंट रणनीति, कार्यकारी ब्रीफिंग |
| Lens | शोध और विश्लेषण | OSINT, संरचित विश्लेषण, संज्ञानात्मक पूर्वाग्रह, इंटेलिजेंस |