Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ClawGuard — Toolkit di sicurezza modulare per agenti autonomi che fornisce analisi statica, audit della configurazione, monitoraggio del runtime e verifica della supply chain per ridurre i rischi guidati da LLM. | Kitploit
Strumenti/GitHubGitHub/ny1024/clawguard
Analisi Dinamica (Sandboxing)Analisi del CodiceAudit di ConfigurazioneRilevamento SegretiSicurezza della Supply ChainSicurezza dell'IARilevamento di AnomalieAnalisi dei Log
GitHubny1024/clawguard

ClawGuard

Toolkit di sicurezza modulare per agenti autonomi che fornisce analisi statica, audit della configurazione, monitoraggio del runtime e verifica della supply chain per ridurre i rischi guidati da LLM.

2523 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

ClawGuard 🛡️

Versione cinese

Il nostro progetto: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard è un toolkit di sicurezza progettato per mitigare i rischi associati agli agenti autonomi, come OpenClaw e altre entità basate su LLM. Poiché gli agenti acquisiscono maggiore autonomia nell'eseguire codice, accedere alle API e gestire file, ClawGuard fornisce le necessarie misure di protezione per contribuire a ridurre i rischi di sicurezza.

📖 Perché ClawGuard?

Gli agenti autonomi sono versatili ma introducono vettori d'attacco di sicurezza unici:

  • Iniezione di prompt: Input malevoli che dirottano la logica dell'agente.
  • Escalation dei privilegi: Agenti che eseguono operazioni di sistema non autorizzate.
  • Esfiltrazione di dati: Perdita accidentale di PII (informazioni personali identificabili) o chiavi API verso i provider LLM.
  • Esaurimento delle risorse: Loop infiniti o attività ricorsive che comportano costi elevati in token.

ClawGuard è una soluzione di sicurezza completa che utilizza più moduli di sicurezza che lavorano insieme per contribuire a ridurre i rischi di sicurezza affrontati dagli agenti. Ogni modulo ha le proprie responsabilità specifiche e può essere usato in modo indipendente oppure distribuito insieme agli altri.

Attualmente sono disponibili tre moduli di sicurezza:

  1. Auditor: Audit pre-installazione
  2. Checker: Controllo della configurazione
  3. Detect: Monitoraggio in fase di esecuzione

In futuro verranno rilasciati altri moduli di sicurezza per ampliare le capacità di protezione.

ClawGuard è particolarmente adatto a scenari in cui gli agenti devono eseguire codice, accedere a file o chiamare API esterne.

🧩 Moduli

ClawGuard è una soluzione di sicurezza modulare, in cui ogni modulo è responsabile di specifiche funzioni di sicurezza. Moduli attualmente rilasciati:

  • ClawGuard Auditor: Fornisce analisi statica pre-installazione, applicazione delle capacità in fase di esecuzione, esecuzione zero-trust e oscuramento dei dati in tempo reale per le Skill di OpenClaw. Include:

    • SAST avanzato (Static Application Security Testing)
    • Analisi semantica dell'intento
    • Sicurezza della supply chain (verifica delle dipendenze, scansione CVE)
    • Rilevamento di anomalie basato su ML
    • Esecuzione in sandbox
  • ClawGuard Checker: Analizzatore di configurazione di sicurezza e verificatore dell'integrità in fase di esecuzione. Include:

    • Analisi della sicurezza della configurazione
    • Rilevamento dell'esposizione delle credenziali (scansione multi-pattern)
    • Modellazione dei permessi
    • Verifica dell'integrità in fase di esecuzione (SHA-256)
    • Analisi della sicurezza di rete
    • Analisi forense dei log
    • Verifica di conformità (benchmark CIS, NSA, CISA)
  • ClawGuard Detect: Sistema di monitoraggio comportamentale in tempo reale e rilevamento delle minacce. Include:

    • Monitoraggio dei comandi in tempo reale
    • Monitoraggio dell'accesso ai file
    • Analisi del traffico di rete
    • Rilevamento di iniezioni di prompt
    • Rilevamento di catene d'attacco multi-fase
    • Copertura MITRE ATT&CK
    • Rilevamento di anomalie basato su ML

Architettura

I moduli di ClawGuard possono essere usati in modo indipendente oppure distribuiti insieme per formare un sistema di protezione completo:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

I tre scenari sono indipendenti e possono essere selezionati in base alle esigenze reali:

Auditor - Audit pre-installazione

Quando usarlo: quando qualcuno vuole installare una nuova Skill di terze parti per l'agente

Controlli principali:

  • La Skill contiene codice malevolo (reverse shell, esfiltrazione di dati)
  • La funzionalità dichiarata della Skill corrisponde al suo comportamento effettivo (analisi dell'intento)
  • Le dipendenze sono sicure, eventuale avvelenamento della supply chain

Checker - Controllo della configurazione

Quando usarlo: quando si verifica che il sistema OpenClaw stesso sia configurato in modo sicuro

Controlli principali:

  • Le chiavi API sono esposte nei file di configurazione
  • I permessi dei file sono corretti (i file di configurazione non dovrebbero essere leggibili da altri)
  • La rete è adeguatamente isolata
  • Il sistema è in esecuzione come utente root (pericoloso)

Detect - Monitoraggio in fase di esecuzione

Quando usarlo: mentre l'agente esegue attività, monitorando in tempo reale i comportamenti pericolosi

Controlli principali:

  • Il comando corrente è pericoloso (ad es., curl con credenziali)
  • C'è un tentativo di iniezione di prompt
  • Ci sono accessi ai file o richieste di rete anomali

🤝 Contributi

Accogliamo con piacere contributi per rendere gli agenti autonomi più sicuri!

  1. Fai il fork del progetto.
  2. Crea il tuo feature branch (git checkout -b feature/AmazingFeature).
  3. Esegui il commit delle modifiche (git commit -m 'Add some AmazingFeature').
  4. Fai push sul branch (git push origin feature/AmazingFeature).
  5. Apri una pull request.

📄 Licenza

Distribuito sotto la licenza MIT. Vedi LICENSE per maggiori informazioni.

⚠️ Disclaimer

ClawGuard è uno strumento di sicurezza progettato per ridurre il rischio, ma non può garantire una protezione al 100% contro tutte le possibili vulnerabilità dei LLM. Segui sempre il principio del minimo privilegio (PoLP) quando implementi agenti autonomi.


Metti al sicuro i tuoi agenti. Proteggi i tuoi sistemi. Usa ClawGuard.

Documentazione | Segnala un bug | Contatta il team

Scarica lo strumento
ModuloAuditorCheckerDetect
RuoloGate di sicurezzaIspezione regolareVideocamera di sicurezza
QuandoPrima dell'installazione della SkillManuale/periodicaDurante l'esecuzione
ObiettivoSorgente di Skill di terze partiConfigurazione/sistema OpenClawComandi/operazioni dell'agente
FocusCodice malevolo nelle SkillSicurezza della configurazione di sistemaAttacchi attivi
Caso d'usoInstallazione di nuove SkillControllo dello stato di sicurezza del sistemaMonitoraggio delle minacce