Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
clawguard — Toolkit di sicurezza per agenti AI aziendali che fornisce audit pre-avvio, hardening della configurazione, rilevamento delle minacce in runtime e difesa attiva contro l'iniezione di prompt e la deriva delle intenzioni tramite moduli basati su SKILL.md. | Kitploit
Strumenti/GitHubGitHub/safeagent-beihang/clawguard
Strumenti DifensiviAnalisi del CodiceAudit di ConfigurazioneSicurezza della Supply ChainRilevamento IntrusioniApprendimento e FormazioneSicurezza dell'IARilevamento di Anomalie

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
safeagent-beihang/clawguard

clawguard

Toolkit di sicurezza per agenti AI aziendali che fornisce audit pre-avvio, hardening della configurazione, rilevamento delle minacce in runtime e difesa attiva contro l'iniezione di prompt e la deriva delle intenzioni tramite moduli basati su SKILL.md.

Vedi Repository
5045 mesi faRevisionato da Kitploit
Condividi

🦞 ClawGuard v3

Toolkit di Sicurezza Enterprise per Agenti AI - Difesa Attiva Guidata da SKILL.md

Concetto Fondamentale

La difesa principale di ClawGuard v3 non sta nel codice, ma in SKILL.md!

Il SKILL.md di ogni modulo è di per sé una guida di difesa completa:

  • Dice all'Agente quando attivarsi
  • Guida l'Agente su come rilevare
  • Fornisce pattern e regole di rilevamento specifici
  • Definisce il formato di output e i criteri decisionali

Gli script di codice sono solo strumenti ausiliari; la vera intelligenza sta in SKILL.md.


🎯 Cinque Moduli di Sicurezza

ModuloPosizioneRighe SKILL.mdFunzionalità Principali
AuditorAudit Pre-volo679 righeRilevamento Deriva di Intent, Scansione Codice SKILL.md
CheckerControllo Statico476 righeHardening della Configurazione, Correzione con un Click
DetectMonitoraggio Runtime615 righeRilevamento Minacce, Integrazione Guardian
GuardianControllo Runtime451 righeMonitoraggio Comportamentale, Congelamento/Riproduzione Sessione
ShieldDifesa Attiva493 righePrompt Injection, Rilevamento Caratteri Zero-Width

Documentazione Totale: 2.714 righe (v2 ha 2.226 righe con solo 3 moduli)


📂 Struttura dei Moduli

Ogni modulo contiene:

root@kitploit:~
auditor-skill/
├── SKILL.md      ← Guida di difesa principale (la più importante!)
├── _meta.json    ← Metadati
├── cli.js        ← Strumento CLI ausiliario
└── src/          ← Moduli di codice ausiliari

Contenuti Principali di SKILL.md

Ogni SKILL.md include:

  1. Quando Attivarsi - Quando l'Agente dovrebbe usare questo modulo
  2. Come Eseguire - Passaggi di rilevamento e flussi di lavoro dettagliati
  3. Libreria di Pattern di Rilevamento - Regole specifiche di regex e corrispondenza pattern
  4. Criteri Decisionali - Come produrre risultati e livelli di rischio
  5. Esempi - Casi d'uso reali

🚀 Avvio Rapido

Utilizzo tramite Agente (Consigliato)

Dì all'Agente cosa fare, e leggerà SKILL.md ed eseguirà:

root@kitploit:~
Utente: Aiutami ad auditare questa skill: /workspace/skills/weather-tool
        ↓
L'Agente legge auditor-skill/SKILL.md
        ↓
L'Agente esegue l'audit secondo le linee guida di SKILL.md
        ↓
Output dei risultati dell'audit

Utilizzo tramite CLI

root@kitploit:~
# Audit Skill
cd auditor-skill && node cli.js /path/to/skill

# Controllo Configurazione
cd checker-skill && node cli.js ~/.openclaw/openclaw.json

# Rilevamento Minacce
cd detect-skill && node cli.js --monitor

# Guardian Runtime
cd guardian-skill && node cli.js start

# Rilevamento Injection
cd shield-skill && node cli.js defend "test text"

📋 Dettagli dei Moduli

Auditor - Audit Pre-volo (679 righe)

Scenari di Attivazione: Prima di installare una nuova Skill

Funzionalità Principali di SKILL.md:

  • Rilevamento rischio esecuzione comandi (100+ pattern)
  • Rilevamento rischio accesso file
  • Rilevamento rischio richieste di rete
  • Rilevamento Deriva di Intent (nuovo in v3)
  • Scansione Blocchi di Codice SKILL.md (nuovo in v3)
  • Analisi sicurezza supply chain
  • Mappatura MITRE ATT&CK

Output Decisionale:

root@kitploit:~
🟢 Sicuro → Può essere installato
🟡 Richiede Revisione → Può essere installato dopo conferma
🔴 Rischio Elevato → Installazione non consigliata

Checker - Controllo Configurazione (476 righe)

Scenari di Attivazione: Controllo della sicurezza della configurazione

Funzionalità Principali di SKILL.md:

  • Controllo configurazione gateway
  • Controllo configurazione esecuzione strumenti
  • Controllo configurazione sandbox
  • Controllo sicurezza di rete
  • Raccomandazioni di Hardening (nuovo in v3)
  • Correzione con un Click (nuovo in v3)

Output Decisionale:

root@kitploit:~
⚠️ Problemi trovati + Raccomandazioni di correzione specifiche + Hardening con un click

Detect - Rilevamento Minacce (615 righe)

Scenari di Attivazione: Monitoraggio in tempo reale e scansione delle minacce

Funzionalità Principali di SKILL.md:

  • Rilevamento minacce esecuzione comandi
  • Rilevamento minacce operazioni file
  • Rilevamento minacce di rete
  • Rilevamento prompt injection
  • Analisi correlazione catena di attacco
  • Integrazione Guardian (nuovo in v3)

Output Decisionale:

root@kitploit:~
🔴 CRITICO → Azione immediata richiesta
🟠 ALTO → Richiedi conferma
🟡 MEDIO → Registra e avvisa

Guardian - Guardian Runtime (451 righe)

Scenari di Attivazione: Quando è necessario il monitoraggio comportamentale

Funzionalità Principali di SKILL.md:

  • Monitoraggio comportamentale in tempo reale
  • Intercettazione operazioni a rischio
  • Riproduzione audit sessione
  • Congelamento di Emergenza (nuovo in v3)
  • Conservazione delle Prove (nuovo in v3)
  • Motore di Regole (nuovo in v3)

Regole Principali:

root@kitploit:~
Nega: /etc/*, /root/*, /.ssh/*
Conferma: rm -rf, chmod 777, killall
Registra: Tutte le operazioni

Shield - Scudo Attivo (493 righe)

Scenari di Attivazione: Controllo della sicurezza degli input utente

Funzionalità Principali di SKILL.md:

  • Rilevamento Injection Codifica Base64 (nuovo in v3)
  • Rilevamento Codifica Hex/Unicode (nuovo in v3)
  • Rilevamento Caratteri Zero-Width (nuovo in v3)
  • Rilevamento hijacking di ruolo
  • Rilevamento attacchi jailbreak
  • Rilevamento Hijacking Catena di Istruzioni (nuovo in v3)
  • Validazione Intent (nuovo in v3)

Flusso di Lavoro di Rilevamento:

root@kitploit:~
Codifica → Hijacking → Jailbreak → Hijacking Catena → Deriva di Intent

🔍 Rilevamento Deriva di Intent (Funzionalità Principale v3)

Cos'è la Deriva di Intent?

La funzionalità dichiarata della Skill vs. il comportamento effettivo non corrisponde:

DichiaratoEffettivoDecisione
"Strumento Meteo"Legge chiavi SSH🔴 Deriva grave
"Organizzatore File"Avvia processo backdoor🔴 Deriva grave
"Assistente Traduzione"Esfiltra documenti utente🔴 Deriva grave

Metodo di Rilevamento

  1. Estrarre la funzionalità dichiarata da SKILL.md
  2. Analizzare il comportamento effettivo nel codice
  3. Confrontare per verificarne la corrispondenza
  4. Segnalare come alto rischio in caso di mancata corrispondenza

📁 Struttura del Progetto

root@kitploit:~
ClawGuardv3/
├── auditor-skill/           # Audit pre-volo (679 righe SKILL.md)
│   ├── SKILL.md          # ⭐ Guida di difesa principale
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       ├── auditor.js
│       ├── sast-analyzer.js
│       ├── intent-drift-detector.js
│       └── supply-chain-analyzer.js
├── checker-skill/           # Controllo configurazione (476 righe SKILL.md)
│   ├── SKILL.md          # ⭐ Guida di difesa principale
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── checker.js
├── detect-skill/            # Rilevamento minacce (615 righe SKILL.md)
│   ├── SKILL.md          # ⭐ Guida di difesa principale
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── detector.js
├── guardian-skill/           # Guardian runtime (451 righe SKILL.md)
│   ├── SKILL.md          # ⭐ Guida di difesa principale
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── guardian.js
├── shield-skill/            # Scudo attivo (493 righe SKILL.md)
│   ├── SKILL.md          # ⭐ Guida di difesa principale
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── shield.js
└── shared/
    └── rules/
        └── interceptor-rules.js

🆚 Confronto v2 vs v3

Funzionalitàv2v3
Numero di Moduli35
Totale Righe SKILL.md2.2262.714
Nucleo di DifesaImplementazione codiceSKILL.md
Rilevamento Deriva di IntentBaseCompleto
Scansione Codice SKILL.mdNessunaSì
Integrazione GuardianNessunaSì
Gestione SessioniBaseCongelamento/Riproduzione
Protezione Prompt InjectionBaseRilevamento Multi-livello
Rilevamento Zero-WidthNessunoSì
Hardening con un ClickNessunoSì

Confronto Moduli

Modulov2 SKILL.mdv3 SKILL.mdNuovo Contenuto
Auditor823 righe679 righeDeriva di intent, scansione SKILL.md
Checker686 righe476 righeHardening con un click, suggerimenti di correzione
Detect717 righe615 righeIntegrazione Guardian, rilevamento zero-width
Guardian-451 righeNuovo modulo
Shield-493 righeNuovo modulo

📄 Licenza

Licenza MIT


Versione: v3.0.0 Ultimo Aggiornamento: 2026-03-21

Scarica lo strumento