Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sleuthco/clawshield-public
रक्षात्मक उपकरणभेद्यता स्कैनरवेब सुरक्षानेटवर्क सुरक्षासीक्रेट डिटेक्शनघुसपैठ का पता लगानाAPI सुरक्षाAI सुरक्षालॉग विश्लेषण
GitHubsleuthco/clawshield-public

clawshield-public

AI एजेंटों के लिए सुरक्षा प्रॉक्सी। प्रत्येक संदेश को प्रॉम्प्ट इंजेक्शन, PII और रहस्यों के लिए स्कैन करता है। रक्षा-गहराई: Go प्रॉक्सी + iptables फ़ायरवॉल + eBPF कर्नेल मॉनिटर। YAML नीति इंजन, ऑडिट लॉगिंग, RAG ज्ञान आधारों के साथ 5 AI एजेंट।

1301845 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
साझा करें

ClawShield

AI एजेंटों के लिए सुरक्षा प्रॉक्सी। OpenClaw के सामने बैठकर हर संदेश को प्रॉम्प्ट इंजेक्शन, PII लीक और सीक्रेट्स के लिए स्कैन करता है — इससे पहले कि वे मॉडल तक पहुँचें या नेटवर्क से बाहर जाएँ।

5 विशिष्ट AI एजेंट, एक अंतर्निहित डैशबोर्ड और YAML पॉलिसी इंजन के साथ आता है। शुरू करने के लिए एक ही कमांड।

root@kitploit:~
┌──────────────┐     ┌──────────────────┐     ┌──────────────┐
│   Browser    │────▶│  ClawShield      │────▶│   OpenClaw   │
│   (you)      │◀────│  Security Proxy  │◀────│   Gateway    │
└──────────────┘     └──────────────────┘     └──────────────┘
                      ▪ Prompt injection       ▪ Claude, GPT,
                        detection                LM Studio
                      ▪ PII/secrets redaction  ▪ Multi-agent
                      ▪ Policy enforcement       routing
                      ▪ Audit logging          ▪ RAG knowledge

क्विकस्टार्ट (Docker)

पूर्वापेक्षाएँ: Docker और एक Anthropic API कुंजी।

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key

# 3. Start
cd standalone
docker compose up -d

अपने ब्राउज़र में http://localhost:18801 खोलें। आपको ClawShield डैशबोर्ड दिखाई देगा जिसमें 5 AI एजेंट चैट के लिए तैयार हैं।

बस इतना ही। ClawShield आपके और एजेंटों के बीच सभी ट्रैफ़िक को स्कैन कर रहा है।


Anthropic API कुंजी प्राप्त करना

ClawShield डिफ़ॉल्ट भाषा मॉडल के रूप में Claude (Anthropic के API के माध्यम से) का उपयोग करता है। अपनी कुंजी प्राप्त करने का तरीका यहाँ दिया गया है:

  1. console.anthropic.com पर जाएँ और साइन अप करें (या लॉग इन करें)
  2. बाईं साइडबार में API Keys पर क्लिक करें
  3. Create Key पर क्लिक करें
  4. इसे एक नाम दें (जैसे, "clawshield") और Create पर क्लिक करें
  5. कुंजी कॉपी करें — यह sk-ant- से शुरू होती है
  6. इसे अपनी standalone/.env फ़ाइल में पेस्ट करें:
    root@kitploit:~
    ANTHROPIC_API_KEY=sk-ant-your-key-here
    

लागत: Anthropic प्रति टोकन शुल्क लेता है। एक सामान्य चैट सत्र में कुछ सेंट खर्च होते हैं। नए खातों को $5 की मुफ्त क्रेडिट मिलती है। विवरण के लिए anthropic.com/pricing देखें।

अलग मॉडल उपयोग कर रहे हैं? ClawShield किसी भी OpenAI-संगत API (GPT, LM Studio, Ollama, आदि) के साथ काम करता है। अपने पसंदीदा प्रदाता को इंगित करने के लिए standalone/config/openclaw.json संपादित करें।


इंस्टॉलेशन विकल्प

विकल्प 1: Docker (अनुशंसित)

सब कुछ एक ही कंटेनर में चलता है — ClawShield प्रॉक्सी + OpenClaw गेटवे + 5 एजेंट।

ऊपर क्विकस्टार्ट देखें।

विकल्प 2: प्री-बिल्ट बाइनरी

GitHub Releases से नवीनतम रिलीज़ डाउनलोड करें:

फिर इंटरैक्टिव सेटअप विज़ार्ड चलाएँ:

root@kitploit:~
# Download the setup wizard too
chmod +x clawshield-setup-*

# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64

विज़ार्ड निम्न कार्य करेगा:

  • आपकी Anthropic API कुंजी माँगेगा
  • आपके एजेंटों को कॉन्फ़िगर करेगा
  • OpenClaw कॉन्फ़िग जनरेट करेगा
  • स्टार्ट/स्टॉप स्क्रिप्ट बनाएगा

विकल्प 3: सोर्स से बिल्ड करें

Go 1.24+ की आवश्यकता है।

root@kitploit:~
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy

# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup

# Run setup
./clawshield-setup

इसमें क्या शामिल है

ऑब्ज़र्वेबिलिटी

ClawShield रीयल-टाइम मॉनिटरिंग के लिए Prometheus-संगत /metrics एंडपॉइंट उपलब्ध कराता है:

root@kitploit:~
curl http://localhost:18789/metrics

प्रमुख मेट्रिक्स:

  • clawshield_requests_total — कुल मूल्यांकित अनुरोध
  • clawshield_decisions_allowed_total / _denied_total / _redacted_total — निर्णय परिणाम
  • clawshield_scanner_detections_total{scanner,action} — स्कैनर प्रकार के अनुसार डिटेक्शन
  • clawshield_evaluation_duration_seconds — मूल्यांकन विलंबता हिस्टोग्राम
  • clawshield_active_connections — वर्तमान WebSocket कनेक्शन
  • clawshield_crosslayer_events_* — क्रॉस-लेयर इवेंट बस गतिविधि

सुरक्षा प्रॉक्सी

ClawShield का मूल। एक HTTP रिवर्स प्रॉक्सी जो उपयोगकर्ताओं और AI गेटवे के बीच सभी ट्रैफ़िक को इंटरसेप्ट करता है।

स्कैनर (प्रत्येक नियम आईडी और रिडैक्टेड मैच अंशों के साथ संरचित फोरेंसिक ऑडिट रिकॉर्ड तैयार करता है):

  • प्रॉम्प्ट इंजेक्शन डिटेक्शन — जेलब्रेक प्रयासों, निर्देश ओवरराइड, भूमिका हेरफेर को ब्लॉक करता है
  • PII रिडक्शन — ईमेल, फ़ोन नंबर, SSN, क्रेडिट कार्ड का पता लगाता है और उन्हें रिडैक्ट करता है
  • सीक्रेट्स डिटेक्शन — API कुंजियाँ, टोकन, पासवर्ड लीक होने से पहले पकड़ता है
  • वल्नरेबिलिटी स्कैनिंग — SQL इंजेक्शन, SSRF, पाथ ट्रैवर्सल, कमांड इंजेक्शन, XSS को फ़्लैग करता है
  • मैलवेयर विश्लेषण — एक्सीक्यूटेबल, स्क्रिप्ट, आर्काइव बम, ज्ञात सिग्नेचर का पता लगाता है

प्रोडक्शन हार्डनिंग (लेयर 3):

  • Python/BCC निर्भरता को प्रतिस्थापित करने वाला Go-नेटिव eBPF मॉनिटर — एकल संकलित बाइनरी
  • ग्रेसफुल डिग्रेडेशन: जब eBPF अनुपलब्ध हो (कोई CAP_BPF नहीं, पुराना कर्नेल, कंटेनर) तो /proc पोलिंग पर स्वचालित फ़ॉलबैक
  • हेल्थ चेक सिस्टम: सभी 3 डिफेंस लेयरों के लिए प्रति-लेयर स्थिति रिपोर्टिंग (healthy/degraded/down)
  • इवेंट पाइपलाइन विश्वसनीयता: लॉस काउंटिंग, बैकप्रेशर लॉगिंग, प्रकाशित/ड्रॉप्ड इवेंट मेट्रिक्स
  • फ़ायरवॉल नियमों के लिए डायनामिक DNS पुनः-रिज़ॉल्यूशन — CDN IP रोटेट होने पर स्टेल नियमों को रोकता है
  • स्टार्टअप पर क्षमता डिटेक्शन: कर्नेल संस्करण, BTF समर्थन, root/CAP_BPF जाँच

पॉलिसी हॉट-रिलोड:

  • फ़ाइल-वॉच आधारित हॉट-रिलोड — policy.yaml संशोधित करें और परिवर्तन 5 सेकंड के भीतर प्रभावी हो जाते हैं, पुनः आरंभ की आवश्यकता नहीं
  • कंटेंट-हैश वर्ज़निंग — हर पॉलिसी वर्ज़न को SHA256-आधारित वर्ज़न आईडी मिलती है, जो ऑडिट लॉग्स में दर्ज की जाती है
  • शैडो/कैनरी मोड — लागू करने से पहले नई पॉलिसियों का केवल-लॉग मोड में परीक्षण करें
  • पॉलिसी डिफ़ — हर रिलोड पर ठीक वही लॉग होता है जो बदला गया (अलाउलिस्ट परिवर्धन, स्कैनर टॉगल, आदि)
  • एटॉमिक स्वैप — इन-फ्लाइट अनुरोध पुरानी पॉलिसी के साथ जारी रहते हैं, नए अनुरोध नई पॉलिसी का उपयोग करते हैं

स्ट्रीमिंग रिस्पॉन्स स्कैनिंग:

  • SSE और NDJSON स्ट्रीम की रीयल-टाइम चंक-दर-चंक स्कैनिंग — कोई बफ़रिंग विलंब नहीं
  • स्लाइडिंग ओवरलैप विंडो (200 कैरेक्टर) चंक सीमाओं के आर-पार फैले पैटर्न को पकड़ती है
  • अनुरोध से प्रतिक्रिया तक कॉन्टेक्स्ट-कैरिंग फ़ॉल्स पॉज़िटिव को कम करती है (जैसे, कोड जनरेशन प्रतिक्रियाओं में स्क्रिप्ट पैटर्न हो सकते हैं)
  • स्ट्रीमिंग आउटपुट में सीक्रेट्स और PII की प्रति-चंक रिडक्शन

पॉलिसी इंजन — YAML-आधारित, डिफ़ॉल्ट रूप से अस्वीकार:

root@kitploit:~
default_action: deny

scanners:
  prompt_injection:
    enabled: true
    action: block
  pii:
    enabled: true
    action: redact
  secrets:
    enabled: true
    action: block

domain_allowlist:
  - "api.anthropic.com"
  - "api.openai.com"

अधिक उदाहरणों के लिए policy/examples/ देखें।

5 AI एजेंट

प्रत्येक एजेंट की एक विशिष्ट भूमिका और अपना स्वयं का RAG नॉलेज बेस होता है:

ऑडिट लॉगिंग

प्रत्येक अनुरोध और प्रतिक्रिया को निम्नलिखित के साथ स्थानीय SQLite डेटाबेस में लॉग किया जाता है:

  • टाइमस्टैम्प, स्रोत IP, अनुरोध विधि
  • कारणों सहित स्कैनर निर्णय (allow/block/redact)
  • निर्णय व्याख्यात्मकता — हर अस्वीकार/रिडैक्ट निर्णय के लिए संरचित फोरेंसिक विवरण, जिसमें शामिल है कि कौन सा स्कैनर सक्रिय हुआ, कौन सा नियम मेल खाया, मैच का सुरक्षित रूप से रिडैक्टेड अंश और कॉन्फिडेंस स्तर
  • पूर्ण अनुरोध/प्रतिक्रिया पेलोड (कॉन्फ़िगर करने योग्य)
  • अंतर्निहित ऑडिट CLI से क्वेरी करें:
root@kitploit:~
clawshield-audit --db /var/lib/clawshield/audit.db --last 50
clawshield-audit --db /var/lib/clawshield/audit.db --blocked-only
clawshield-audit --db /var/lib/clawshield/audit.db --scanner injection
clawshield-audit --db /var/lib/clawshield/audit.db --rule-id sqli

पूर्ण स्कीमा के लिए docs/audit-log-format.md और फोरेंसिक क्वेरी विवरण के लिए निर्णय व्याख्यात्मकता देखें।

SIEM एकीकरण:

  • क्रिटिकल और हाई गंभीरता वाली घटनाओं का एंटरप्राइज़ SIEM सिस्टम में रीयल-टाइम फ़ॉरवर्डिंग
  • यूनिवर्सल SIEM संगतता के लिए OCSF v1.1 Detection Finding प्रारूप
  • Syslog (TCP/TLS पर RFC 5424) और वेबहुक (HTTPS POST) ट्रांसपोर्ट
  • कॉन्फ़िगर करने योग्य गंभीरता सीमा — डिफ़ॉल्ट रूप से केवल High (4) और Critical (5) अलर्ट फ़ॉरवर्ड करता है
  • कॉन्फ़िगरेशन के लिए docs/audit-log-format.md देखें

नेटवर्क फ़ायरवॉल (वैकल्पिक)

iptables-आधारित एग्रेस फ़ायरवॉल जो सीमित करता है कि एजेंट किन डोमेन/IP तक पहुँच सकते हैं:

root@kitploit:~
cd firewall/cmd/clawshield-fw && go build -o clawshield-fw
sudo ./clawshield-fw apply --config firewall/examples/firewall.yaml

eBPF मॉनिटर (वैकल्पिक)

संदिग्ध एजेंट व्यवहार का पता लगाने के लिए कर्नेल-स्तरीय syscall मॉनिटरिंग:

root@kitploit:~
sudo python3 ebpf/cmd/clawshield-ebpf/main.py --config ebpf/config/default.yaml

पता लगाता है: फोर्क बम, संवेदनशील फ़ाइल एक्सेस, प्रिविलेज एस्केलेशन, असामान्य नेटवर्क कनेक्शन।


आर्किटेक्चर

ClawShield डिफेंस-इन-डेप्थ का उपयोग करता है — क्रॉस-लेयर इवेंट बस द्वारा जुड़ी तीन सुरक्षा परतें:

root@kitploit:~
Layer 1: Application (ClawShield Proxy)
  ▪ Scans message content
  ▪ Enforces YAML policies
  ▪ Logs all decisions

Layer 2: Network (ClawShield Firewall)
  ▪ iptables egress rules
  ▪ Domain/IP allowlist
  ▪ Blocks unapproved connections
  ▪ Dynamic temporary rules from cross-layer events

Layer 3: Kernel (ClawShield eBPF)
  ▪ Syscall monitoring
  ▪ Behavioral anomaly detection
  ▪ Real-time alerts

प्रत्येक परत स्वतंत्र रूप से काम करती है। अगर एक को बायपास कर दिया जाए, तो बाकी अभी भी सुरक्षा करती हैं।

क्रॉस-लेयर इवेंट बस

तीनों परतें यूनिक्स सॉकेट-आधारित इवेंट बस के माध्यम से संचार करती हैं, जो परतों में अनुकूली सुरक्षा प्रतिक्रियाएँ सक्षम करती हैं:

root@kitploit:~
┌──────────────┐                          ┌──────────────┐
│  eBPF        │──── Unix Socket ────────▶│  Proxy       │
│  (Layer 3)   │  /tmp/clawshield-       │  (Layer 1)   │
│  Produces:   │   events.sock           │  Produces:   │
│  • privesc   │                          │  • injection │
│  • port_scan │◀── Adaptive Controller ──│  • malware   │
│  • file_access│                         │  • vuln_scan │
└──────────────┘                          └──────────────┘
                         │
                         ▼
                ┌──────────────┐
                │  Firewall    │
                │  (Layer 2)   │
                │  Consumes:   │
                │  • temp block│
                │    rules     │
                └──────────────┘

अनुकूली प्रतिक्रियाओं के उदाहरण:

ट्रिगरस्वचालित प्रतिक्रिया

अपनी पॉलिसी YAML में adaptive सेक्शन जोड़कर क्रॉस-लेयर एकीकरण सक्षम करें। पूर्ण उदाहरण के लिए policy/examples/adaptive_crosslayer.yaml देखें।


प्रोडक्शन डिप्लॉयमेंट

वास्तविक सर्वर पर TLS के साथ डिप्लॉय करने के लिए, docs/install-guide.md देखें।

deploy/ निर्देशिका में निम्न शामिल है:

  • cloud-init.yaml — हार्डन्ड VM प्रोविज़निंग (SSH लॉकडाउन, fail2ban, nftables, auditd)
  • docker-compose.yml — nginx TLS टर्मिनेशन के साथ पूर्ण प्रोडक्शन स्टैक
  • nginx/conf.d/ — रेट लिमिटिंग, सुरक्षा हेडर, WebSocket प्रॉक्सी के साथ प्रोडक्शन nginx कॉन्फ़िग
  • deploy.sh — स्वचालित डिप्लॉयमेंट स्क्रिप्ट
  • smoke-test.sh — डिप्लॉयमेंट-पश्चात सत्यापन

कॉन्फ़िगरेशन

एनवायरनमेंट वेरिएबल्स

फ़ाइलें

फ़ाइलउद्देश्य
standalone/config/openclaw.jsonOpenClaw गेटवे कॉन्फ़िग (मॉडल, एजेंट, प्रमाणीकरण)
standalone/config/policy.yamlClawShield सुरक्षा पॉलिसी
standalone/agents/*/एजेंट कॉन्फ़िग और नॉलेज बेस

टेस्टिंग

root@kitploit:~
# Unit tests
go test ./proxy/...
go test ./firewall/...

# Integration tests
go test ./integration/...

योगदान

Issue और पुल रिक्वेस्ट का स्वागत है: github.com/SleuthCo/clawshield-public।

लाइसेंस

Apache 2.0

आभार

OpenClaw पर निर्मित। AI एजेंट संदर्भों पर लागू पारंपरिक नेटवर्क सुरक्षा आर्किटेक्चर से प्रेरित।

टूल डाउनलोड करें
प्लेटफ़ॉर्मफ़ाइल
Windowsclawshield-proxy-windows-amd64.exe
Linux x64clawshield-proxy-linux-amd64
Linux ARM64clawshield-proxy-linux-arm64
macOS Apple Siliconclawshield-proxy-darwin-arm64
macOS Intelclawshield-proxy-darwin-amd64
एजेंटभूमिकानॉलेज
Anvilसॉफ़्टवेयर विकासभाषाएँ, आर्किटेक्चर, DevOps, परीक्षण, सुरक्षित कोडिंग
Shieldसुरक्षा इंजीनियरिंगNIST, MITRE ATT&CK, OWASP, ज़ीरो ट्रस्ट, थ्रेट मॉडलिंग
Harborक्लाउड इंजीनियरिंगAWS, Azure, GCP, Kubernetes, IaC, नेटवर्किंग
Beaconसंचारक्राइसिस संचार, कंटेंट रणनीति, कार्यकारी ब्रीफिंग
Lensशोध और विश्लेषणOSINT, संरचित विश्लेषण, संज्ञानात्मक पूर्वाग्रह, इंटेलिजेंस
eBPF प्रिविलेज एस्केलेशन का पता लगाता हैप्रॉक्सी 5 मिनट के लिए इंजेक्शन संवेदनशीलता को high कर देता है
eBPF पोर्ट स्कैनिंग का पता लगाता हैप्रॉक्सी 10 मिनट के लिए डोमेन एक्सेस प्रतिबंधित करता है
प्रॉक्सी 60 सेकंड में 3+ इंजेक्शन ब्लॉक करता हैडिफ़ॉल्ट कार्रवाई 15 मिनट के लिए deny कर दी जाती है
प्रॉक्सी प्रतिक्रिया में मैलवेयर का पता लगाता हैफ़ायरवॉल अस्थायी IP ब्लॉक नियम जोड़ता है
वेरिएबलआवश्यकविवरण
ANTHROPIC_API_KEYहाँआपकी Anthropic API कुंजी (sk-ant-...)
GATEWAY_AUTH_TOKENनहींसाझा प्रमाणीकरण टोकन (छोड़ने पर स्वतः-जनरेट होता है)
CLAWSHIELD_PORTनहींहोस्ट पोर्ट (डिफ़ॉल्ट: 18801)
CLAWSHIELD_STUDIO_URLनहींस्टूडियो डीप-लिंक बेस URL