Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
defenseclaw — エージェンティックAIのためのセキュリティガバナンス | Kitploit
ツール/GitHubGitHub/cisco-ai-defense/defenseclaw
静的分析脆弱性スキャナー動的分析 (サンドボックス)コード分析クラウドセキュリティDevSecOps脅威インテリジェンスインシデントレスポンスAIセキュリティログ分析
GitHubcisco-ai-defense/defenseclaw

defenseclaw

817140222日前Kitploit レビュー済み

エージェンティックAIのためのセキュリティガバナンス

リポジトリを見るウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
     ____         ____                       ____  _
    / __ \  ___  / __/___   ___   ___  ___  / ___|| | __ _ __      __
   / / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| |    | |/ _` |\ \ /\ / /
  / /_/ / /  __/ __//  __/| | | |\__ \  __/| |___ | | (_| | \ V  V /
 /_____/  \___/_/   \___/ |_| |_||___/\___| \____||_|\__,_|  \_/\_/

DefenseClaw

OpenClaw およびエージェンティック AI ランタイム向けのセキュリティガバナンス。
使用前に機能をスキャンし、ランタイムトラフィックを検査し、耐久性のある監査証拠をエクスポートします。

License: Apache 2.0 Python 3.10-3.13 Go 1.26.4 CI Discord: Join us

Cisco AI Defense AI Security Framework Ask DeepWiki

GovernInspectProbe
実行前のスキル、MCP サーバー、プラグイン、生成コードランタイム時のプロンプト、完了、ツール呼び出し、サンドボックスアクティビティSQLite 監査履歴、JSONL、OTLP、Splunk、webhook、TUI ビュー

DefenseClaw は、Python オペレーター CLI、Go ゲートウェイサイドカー、および OpenClaw TypeScript プラグインを組み合わせています。これらは連携して、単純な運用ルールを強制します。信頼できないエージェントの機能は、ポリシーが安全でないと判断した場合に、スキャン、ガバナンス、ログ記録、およびブロックが行われます。

ハイライト

  • アドミッションコントロール - スキル、MCP サーバー、プラグイン、コードを実行前にスキャンします。
  • ランタイムガードレール - 正規表現ルール、ポリシー、オプションの LLM 判定、および Cisco AI Defense 検査を使用して、プロンプト、完了、ツール呼び出しを検査します。
  • CodeGuard - シークレット、危険な実行、安全でないデシリアライズ、弱い暗号、インジェクションパターン、危険なファイルアクセスに関する組み込みの静的チェック。
  • OpenShell サンドボックスサポート - ネットワーク、ファイルシステム、システムコール、ポリシー制御を備えた Linux サンドボックスセットアップ。
  • レジストリ - SSRF ガード、スキャナ駆動の判定、アセットポリシーへの自動昇格を備えた外部スキル/MCP カタログ(企業 HTTPS YAML、smithery.ai、skills.sh、git、ClawHub)を取り込みます。docs/REGISTRIES.md を参照してください。
  • 監査と可観測性 - バケット収集のための 1 つの config-v8 グラフ、必須の SQLite 履歴、集中化された編集、および独立した JSONL、OTLP、Prometheus、Splunk HEC、Galileo、HTTP、コンソール、ローカル Grafana/Splunk 宛先。
  • オペレーター UX - セットアップ、ヘルスチェック、アラート、ブロック/許可リスト、スキャナ結果、ポリシーワークフローのための CLI と TUI。

対象範囲と制限事項

DefenseClaw は、エージェンティック AI デプロイメント向けの強制および証拠レイヤーです。スキャナ結果、ランタイム検査、ポリシー決定、サンドボックス制御、監査証跡を組み合わせることで安全性を向上させますが、エージェント、スキル、プラグイン、モデルの相互作用がリスクフリーであることを証明するものではありません。

高リスクのデプロイメントでは、DefenseClaw を人間によるレビュー、最小権限の認証情報、サンドボックス化、CI ゲート、本番監視と組み合わせて使用する必要があります。監視モードでは、検出結果はブロックせずにログ記録されます。アクションモードでは、設定された HIGH および CRITICAL の検出結果により、プロンプト、ツール呼び出し、またはコンポーネントの受け入れをブロックできます。


ドキュメント

ガイド説明
Quick Start初めてのローカルセットアップとスキャンフローの成功
InstallWindows、macOS、Linux、DGX Spark、ソースビルド、リリースインストール
Native Windowsx64 セットアップライフサイクル、オプションの Authenticode ステータス、コネクタ、コマンド、セキュリティ、トラブルシューティング
CLI ReferencePython CLI コマンドとオペレーターワークフロー
API Referenceゲートウェイ REST API とサイドカーエンドポイント
Architectureコンポーネントモデル、データフロー、責任範囲
GuardrailLLM およびツール検査アーキテクチャ
Guardrail Rule Packsルールパック、抑制、調整
SandboxOpenShell サンドボックスのセットアップ、アーキテクチャ、監視、デバッグ
ObservabilityV8 バケット、ローカル履歴、編集、宛先ファンアウト、OTLP、Splunk、Grafana
Splunk Appローカル Splunk アプリのダッシュボードと調査フロー
Splunk O11y Dashboardsネイティブ OTel メトリクス向け Splunk Observability Cloud ダッシュボードとディテクター
TUIターミナルダッシュボードパネルとナビゲーション
Config Files設定場所、環境変数、ポリシーファイル
Registries外部スキル/MCP カタログの取り込み (clawhub、smithery、skills.sh、http、git、file)
Plugin Developmentカスタムスキャナプラグインワークフローと例
TestingPython、Go、TypeScript、Rego、ドキュメント、CI チェック
Developer Spec過去の製品/開発者仕様書
Gateway Spec内部ゲートウェイパッケージ仕様書

プロジェクト Markdown ドキュメントは docs/ の下に一元管理されています。パッケージローカルの README は、ローカルコンテキストが必要なバンドルや例の横に配置されています。


インストール

前提条件

要件バージョン
Python3.10-3.13
Go1.26.4+
Node.js18+(OpenClaw プラグイン用)
uvPython インストールに推奨
Dockerオプション、ローカルの可観測性と Splunk バンドル用

ソースからビルド(開発者のみ)

目的に応じてコマンドを選択してください:

目標コマンドインストール状態の変更は?
このチェックアウトからの通常の開発make allはい。この正確なチェックアウトを再ビルドしてアクティブ化します
成果物のコンパイル/テストのみmake buildいいえ
サポートされている開発パスの確認make helpいいえ
パッケージリリースのアップグレードdefenseclaw upgradeはい。署名済みリリースリゾルバーを使用します
git clone https://github.com/cisco-ai-defense/defenseclaw.git
cd defenseclaw
make all
ソースターゲットと `scripts/install-dev.sh` は開発ツールであり、アップグレードパスではありません。
直接インストールターゲットは、リリース管理されたインストールや別のチェックアウトが所有するインストールを上書きすることを拒否します。
`make all` は明示的な開発マシン再インストールワークフローです。インストール済みのCLIが現在のチェックアウトを正確に指している場合、マーカーレスまたは以前のリリースのソース状態を再利用し、再ビルド後に厳格な所有権マーカーを記録します。
これにより、チェックアウトの現在のマイグレーションを開発者状態に対して実行できますが、リリースアップグレードとして使用してはなりません。
リリース管理されたインストールは、リリース所有の `scripts/upgrade.sh` または `scripts/upgrade.ps1` リゾルバーを使用する必要があります。
`make install`、`make dev-install`、および `scripts/install-dev.sh` は、新規または隔離された開発ホームのための低レベルの厳格な配管です。通常の繰り返し開発コマンドではありません。

### リリーススクリプトによるインストール```bash
VERSION=0.8.6
INSTALL_URL="https://raw.githubusercontent.com/cisco-ai-defense/defenseclaw/${VERSION}/scripts/install.sh"
curl -LsSf "$INSTALL_URL" | VERSION="$VERSION" bash
defenseclaw init --enable-guardrail

プラットフォーム固有の手順については、docs/INSTALL.md を参照してください。

ネイティブのWindows x64では、Native Windowsガイド にあるネイティブのSetup EXEとフックのみのコネクタパスを使用してください。 WSLはサポートされていません。Codex CLIとClaude Codeのみが認定されたWindowsコネクタです。


ツールをダウンロード