
Toolkit di sicurezza modulare per agenti autonomi che fornisce analisi statica, audit della configurazione, monitoraggio del runtime e verifica della supply chain per ridurre i rischi guidati da LLM.
Il nostro progetto: https://github.com/SafeAgent-Beihang/clawguard
ClawGuard è un toolkit di sicurezza progettato per mitigare i rischi associati agli agenti autonomi, come OpenClaw e altre entità basate su LLM. Poiché gli agenti acquisiscono maggiore autonomia nell'eseguire codice, accedere alle API e gestire file, ClawGuard fornisce le necessarie misure di protezione per contribuire a ridurre i rischi di sicurezza.
Gli agenti autonomi sono versatili ma introducono vettori d'attacco di sicurezza unici:
ClawGuard è una soluzione di sicurezza completa che utilizza più moduli di sicurezza che lavorano insieme per contribuire a ridurre i rischi di sicurezza affrontati dagli agenti. Ogni modulo ha le proprie responsabilità specifiche e può essere usato in modo indipendente oppure distribuito insieme agli altri.
Attualmente sono disponibili tre moduli di sicurezza:
In futuro verranno rilasciati altri moduli di sicurezza per ampliare le capacità di protezione.
ClawGuard è particolarmente adatto a scenari in cui gli agenti devono eseguire codice, accedere a file o chiamare API esterne.
ClawGuard è una soluzione di sicurezza modulare, in cui ogni modulo è responsabile di specifiche funzioni di sicurezza. Moduli attualmente rilasciati:
ClawGuard Auditor: Fornisce analisi statica pre-installazione, applicazione delle capacità in fase di esecuzione, esecuzione zero-trust e oscuramento dei dati in tempo reale per le Skill di OpenClaw. Include:
ClawGuard Checker: Analizzatore di configurazione di sicurezza e verificatore dell'integrità in fase di esecuzione. Include:
ClawGuard Detect: Sistema di monitoraggio comportamentale in tempo reale e rilevamento delle minacce. Include:
I moduli di ClawGuard possono essere usati in modo indipendente oppure distribuiti insieme per formare un sistema di protezione completo:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
I tre scenari sono indipendenti e possono essere selezionati in base alle esigenze reali:
Quando usarlo: quando qualcuno vuole installare una nuova Skill di terze parti per l'agente
Controlli principali:
Quando usarlo: quando si verifica che il sistema OpenClaw stesso sia configurato in modo sicuro
Controlli principali:
Quando usarlo: mentre l'agente esegue attività, monitorando in tempo reale i comportamenti pericolosi
Controlli principali:
Accogliamo con piacere contributi per rendere gli agenti autonomi più sicuri!
git checkout -b feature/AmazingFeature).git commit -m 'Add some AmazingFeature').git push origin feature/AmazingFeature).Distribuito sotto la licenza MIT. Vedi LICENSE per maggiori informazioni.
ClawGuard è uno strumento di sicurezza progettato per ridurre il rischio, ma non può garantire una protezione al 100% contro tutte le possibili vulnerabilità dei LLM. Segui sempre il principio del minimo privilegio (PoLP) quando implementi agenti autonomi.
Metti al sicuro i tuoi agenti. Proteggi i tuoi sistemi. Usa ClawGuard.
| Modulo | Auditor | Checker | Detect |
|---|
| Ruolo | Gate di sicurezza | Ispezione regolare | Videocamera di sicurezza |
| Quando | Prima dell'installazione della Skill | Manuale/periodica | Durante l'esecuzione |
| Obiettivo | Sorgente di Skill di terze parti | Configurazione/sistema OpenClaw | Comandi/operazioni dell'agente |
| Focus | Codice malevolo nelle Skill | Sicurezza della configurazione di sistema | Attacchi attivi |
| Caso d'uso | Installazione di nuove Skill | Controllo dello stato di sicurezza del sistema | Monitoraggio delle minacce |