
AI एजेंटों के लिए सुरक्षा प्रॉक्सी। प्रत्येक संदेश को प्रॉम्प्ट इंजेक्शन, PII और रहस्यों के लिए स्कैन करता है। रक्षा-गहराई: Go प्रॉक्सी + iptables फ़ायरवॉल + eBPF कर्नेल मॉनिटर। YAML नीति इंजन, ऑडिट लॉगिंग, RAG ज्ञान आधारों के साथ 5 AI एजेंट।
AI एजेंटों के लिए सुरक्षा प्रॉक्सी। OpenClaw के सामने बैठकर हर संदेश को प्रॉम्प्ट इंजेक्शन, PII लीक और सीक्रेट्स के लिए स्कैन करता है — इससे पहले कि वे मॉडल तक पहुँचें या नेटवर्क से बाहर जाएँ।
5 विशिष्ट AI एजेंट, एक अंतर्निहित डैशबोर्ड और YAML पॉलिसी इंजन के साथ आता है। शुरू करने के लिए एक ही कमांड।
┌──────────────┐ ┌──────────────────┐ ┌──────────────┐
│ Browser │────▶│ ClawShield │────▶│ OpenClaw │
│ (you) │◀────│ Security Proxy │◀────│ Gateway │
└──────────────┘ └──────────────────┘ └──────────────┘
▪ Prompt injection ▪ Claude, GPT,
detection LM Studio
▪ PII/secrets redaction ▪ Multi-agent
▪ Policy enforcement routing
▪ Audit logging ▪ RAG knowledge
पूर्वापेक्षाएँ: Docker और एक Anthropic API कुंजी।
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key
# 3. Start
cd standalone
docker compose up -d
अपने ब्राउज़र में http://localhost:18801 खोलें। आपको ClawShield डैशबोर्ड दिखाई देगा जिसमें 5 AI एजेंट चैट के लिए तैयार हैं।
बस इतना ही। ClawShield आपके और एजेंटों के बीच सभी ट्रैफ़िक को स्कैन कर रहा है।
ClawShield डिफ़ॉल्ट भाषा मॉडल के रूप में Claude (Anthropic के API के माध्यम से) का उपयोग करता है। अपनी कुंजी प्राप्त करने का तरीका यहाँ दिया गया है:
sk-ant- से शुरू होती हैstandalone/.env फ़ाइल में पेस्ट करें:
ANTHROPIC_API_KEY=sk-ant-your-key-here
लागत: Anthropic प्रति टोकन शुल्क लेता है। एक सामान्य चैट सत्र में कुछ सेंट खर्च होते हैं। नए खातों को $5 की मुफ्त क्रेडिट मिलती है। विवरण के लिए anthropic.com/pricing देखें।
अलग मॉडल उपयोग कर रहे हैं? ClawShield किसी भी OpenAI-संगत API (GPT, LM Studio, Ollama, आदि) के साथ काम करता है। अपने पसंदीदा प्रदाता को इंगित करने के लिए standalone/config/openclaw.json संपादित करें।
सब कुछ एक ही कंटेनर में चलता है — ClawShield प्रॉक्सी + OpenClaw गेटवे + 5 एजेंट।
ऊपर क्विकस्टार्ट देखें।
GitHub Releases से नवीनतम रिलीज़ डाउनलोड करें:
फिर इंटरैक्टिव सेटअप विज़ार्ड चलाएँ:
# Download the setup wizard too
chmod +x clawshield-setup-*
# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64
विज़ार्ड निम्न कार्य करेगा:
Go 1.24+ की आवश्यकता है।
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy
# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup
# Run setup
./clawshield-setup
ClawShield रीयल-टाइम मॉनिटरिंग के लिए Prometheus-संगत /metrics एंडपॉइंट उपलब्ध कराता है:
curl http://localhost:18789/metrics
प्रमुख मेट्रिक्स:
clawshield_requests_total — कुल मूल्यांकित अनुरोधclawshield_decisions_allowed_total / _denied_total / _redacted_total — निर्णय परिणामclawshield_scanner_detections_total{scanner,action} — स्कैनर प्रकार के अनुसार डिटेक्शनclawshield_evaluation_duration_seconds — मूल्यांकन विलंबता हिस्टोग्रामclawshield_active_connections — वर्तमान WebSocket कनेक्शनclawshield_crosslayer_events_* — क्रॉस-लेयर इवेंट बस गतिविधिClawShield का मूल। एक HTTP रिवर्स प्रॉक्सी जो उपयोगकर्ताओं और AI गेटवे के बीच सभी ट्रैफ़िक को इंटरसेप्ट करता है।
स्कैनर (प्रत्येक नियम आईडी और रिडैक्टेड मैच अंशों के साथ संरचित फोरेंसिक ऑडिट रिकॉर्ड तैयार करता है):
प्रोडक्शन हार्डनिंग (लेयर 3):
CAP_BPF नहीं, पुराना कर्नेल, कंटेनर) तो /proc पोलिंग पर स्वचालित फ़ॉलबैकपॉलिसी हॉट-रिलोड:
policy.yaml संशोधित करें और परिवर्तन 5 सेकंड के भीतर प्रभावी हो जाते हैं, पुनः आरंभ की आवश्यकता नहींस्ट्रीमिंग रिस्पॉन्स स्कैनिंग:
पॉलिसी इंजन — YAML-आधारित, डिफ़ॉल्ट रूप से अस्वीकार:
default_action: deny
scanners:
prompt_injection:
enabled: true
action: block
pii:
enabled: true
action: redact
secrets:
enabled: true
action: block
domain_allowlist:
- "api.anthropic.com"
- "api.openai.com"
अधिक उदाहरणों के लिए policy/examples/ देखें।
प्रत्येक एजेंट की एक विशिष्ट भूमिका और अपना स्वयं का RAG नॉलेज बेस होता है:
प्रत्येक अनुरोध और प्रतिक्रिया को निम्नलिखित के साथ स्थानीय SQLite डेटाबेस में लॉग किया जाता है:
clawshield-audit --db /var/lib/clawshield/audit.db --last 50
clawshield-audit --db /var/lib/clawshield/audit.db --blocked-only
clawshield-audit --db /var/lib/clawshield/audit.db --scanner injection
clawshield-audit --db /var/lib/clawshield/audit.db --rule-id sqli
पूर्ण स्कीमा के लिए docs/audit-log-format.md और फोरेंसिक क्वेरी विवरण के लिए निर्णय व्याख्यात्मकता देखें।
SIEM एकीकरण:
iptables-आधारित एग्रेस फ़ायरवॉल जो सीमित करता है कि एजेंट किन डोमेन/IP तक पहुँच सकते हैं:
cd firewall/cmd/clawshield-fw && go build -o clawshield-fw
sudo ./clawshield-fw apply --config firewall/examples/firewall.yaml
संदिग्ध एजेंट व्यवहार का पता लगाने के लिए कर्नेल-स्तरीय syscall मॉनिटरिंग:
sudo python3 ebpf/cmd/clawshield-ebpf/main.py --config ebpf/config/default.yaml
पता लगाता है: फोर्क बम, संवेदनशील फ़ाइल एक्सेस, प्रिविलेज एस्केलेशन, असामान्य नेटवर्क कनेक्शन।
ClawShield डिफेंस-इन-डेप्थ का उपयोग करता है — क्रॉस-लेयर इवेंट बस द्वारा जुड़ी तीन सुरक्षा परतें:
Layer 1: Application (ClawShield Proxy)
▪ Scans message content
▪ Enforces YAML policies
▪ Logs all decisions
Layer 2: Network (ClawShield Firewall)
▪ iptables egress rules
▪ Domain/IP allowlist
▪ Blocks unapproved connections
▪ Dynamic temporary rules from cross-layer events
Layer 3: Kernel (ClawShield eBPF)
▪ Syscall monitoring
▪ Behavioral anomaly detection
▪ Real-time alerts
प्रत्येक परत स्वतंत्र रूप से काम करती है। अगर एक को बायपास कर दिया जाए, तो बाकी अभी भी सुरक्षा करती हैं।
तीनों परतें यूनिक्स सॉकेट-आधारित इवेंट बस के माध्यम से संचार करती हैं, जो परतों में अनुकूली सुरक्षा प्रतिक्रियाएँ सक्षम करती हैं:
┌──────────────┐ ┌──────────────┐
│ eBPF │──── Unix Socket ────────▶│ Proxy │
│ (Layer 3) │ /tmp/clawshield- │ (Layer 1) │
│ Produces: │ events.sock │ Produces: │
│ • privesc │ │ • injection │
│ • port_scan │◀── Adaptive Controller ──│ • malware │
│ • file_access│ │ • vuln_scan │
└──────────────┘ └──────────────┘
│
▼
┌──────────────┐
│ Firewall │
│ (Layer 2) │
│ Consumes: │
│ • temp block│
│ rules │
└──────────────┘
अनुकूली प्रतिक्रियाओं के उदाहरण:
| ट्रिगर | स्वचालित प्रतिक्रिया |
|---|
अपनी पॉलिसी YAML में adaptive सेक्शन जोड़कर क्रॉस-लेयर एकीकरण सक्षम करें। पूर्ण उदाहरण के लिए policy/examples/adaptive_crosslayer.yaml देखें।
वास्तविक सर्वर पर TLS के साथ डिप्लॉय करने के लिए, docs/install-guide.md देखें।
deploy/ निर्देशिका में निम्न शामिल है:
cloud-init.yaml — हार्डन्ड VM प्रोविज़निंग (SSH लॉकडाउन, fail2ban, nftables, auditd)docker-compose.yml — nginx TLS टर्मिनेशन के साथ पूर्ण प्रोडक्शन स्टैकnginx/conf.d/ — रेट लिमिटिंग, सुरक्षा हेडर, WebSocket प्रॉक्सी के साथ प्रोडक्शन nginx कॉन्फ़िगdeploy.sh — स्वचालित डिप्लॉयमेंट स्क्रिप्टsmoke-test.sh — डिप्लॉयमेंट-पश्चात सत्यापन| फ़ाइल | उद्देश्य |
|---|---|
standalone/config/openclaw.json | OpenClaw गेटवे कॉन्फ़िग (मॉडल, एजेंट, प्रमाणीकरण) |
standalone/config/policy.yaml | ClawShield सुरक्षा पॉलिसी |
standalone/agents/*/ | एजेंट कॉन्फ़िग और नॉलेज बेस |
# Unit tests
go test ./proxy/...
go test ./firewall/...
# Integration tests
go test ./integration/...
Issue और पुल रिक्वेस्ट का स्वागत है: github.com/SleuthCo/clawshield-public।
Apache 2.0
OpenClaw पर निर्मित। AI एजेंट संदर्भों पर लागू पारंपरिक नेटवर्क सुरक्षा आर्किटेक्चर से प्रेरित।
| प्लेटफ़ॉर्म | फ़ाइल |
|---|
| Windows | clawshield-proxy-windows-amd64.exe |
| Linux x64 | clawshield-proxy-linux-amd64 |
| Linux ARM64 | clawshield-proxy-linux-arm64 |
| macOS Apple Silicon | clawshield-proxy-darwin-arm64 |
| macOS Intel | clawshield-proxy-darwin-amd64 |
| एजेंट | भूमिका | नॉलेज |
|---|
| Anvil | सॉफ़्टवेयर विकास | भाषाएँ, आर्किटेक्चर, DevOps, परीक्षण, सुरक्षित कोडिंग |
| Shield | सुरक्षा इंजीनियरिंग | NIST, MITRE ATT&CK, OWASP, ज़ीरो ट्रस्ट, थ्रेट मॉडलिंग |
| Harbor | क्लाउड इंजीनियरिंग | AWS, Azure, GCP, Kubernetes, IaC, नेटवर्किंग |
| Beacon | संचार | क्राइसिस संचार, कंटेंट रणनीति, कार्यकारी ब्रीफिंग |
| Lens | शोध और विश्लेषण | OSINT, संरचित विश्लेषण, संज्ञानात्मक पूर्वाग्रह, इंटेलिजेंस |
| eBPF प्रिविलेज एस्केलेशन का पता लगाता है | प्रॉक्सी 5 मिनट के लिए इंजेक्शन संवेदनशीलता को high कर देता है |
| eBPF पोर्ट स्कैनिंग का पता लगाता है | प्रॉक्सी 10 मिनट के लिए डोमेन एक्सेस प्रतिबंधित करता है |
| प्रॉक्सी 60 सेकंड में 3+ इंजेक्शन ब्लॉक करता है | डिफ़ॉल्ट कार्रवाई 15 मिनट के लिए deny कर दी जाती है |
| प्रॉक्सी प्रतिक्रिया में मैलवेयर का पता लगाता है | फ़ायरवॉल अस्थायी IP ब्लॉक नियम जोड़ता है |
| वेरिएबल | आवश्यक | विवरण |
|---|
ANTHROPIC_API_KEY | हाँ | आपकी Anthropic API कुंजी (sk-ant-...) |
GATEWAY_AUTH_TOKEN | नहीं | साझा प्रमाणीकरण टोकन (छोड़ने पर स्वतः-जनरेट होता है) |
CLAWSHIELD_PORT | नहीं | होस्ट पोर्ट (डिफ़ॉल्ट: 18801) |
CLAWSHIELD_STUDIO_URL | नहीं | स्टूडियो डीप-लिंक बेस URL |