Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ClawGuard — 自律エージェント向けのモジュール型セキュリティツールキットで、静的解析、構成監査、ランタイムモニタリング、サプライチェーン検証を提供し、LLM起因のリスクを低減します。 | Kitploit
ツール/GitHubGitHub/ny1024/clawguard
動的分析 (サンドボックス)コード分析構成監査シークレット検出サプライチェーンセキュリティAIセキュリティ異常検知ログ分析
GitHubny1024/clawguard

ClawGuard

自律エージェント向けのモジュール型セキュリティツールキットで、静的解析、構成監査、ランタイムモニタリング、サプライチェーン検証を提供し、LLM起因のリスクを低減します。

リポジトリを見る
2523ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ClawGuard 🛡️

中文版

プロジェクト: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard は、OpenClaw などの自律エージェントや、LLM を基盤とするその他のエンティティに関連するリスクを軽減するためのセキュリティツールキットです。エージェントがコードを実行し、API にアクセスし、ファイルを管理する自律性を高めるにつれて、ClawGuard はセキュリティリスクを軽減するために必要なガードレールを提供します。

📖 ClawGuard が必要な理由

自律エージェントは多用途ですが、独自のセキュリティ攻撃ベクトルを生み出します:

  • プロンプトインジェクション: エージェントのロジックを乗っ取る悪意のある入力。
  • 権限昇格: エージェントが実行する不正なシステムレベル操作。
  • データ外部漏えい: PII(個人情報)や API キーが誤って LLM プロバイダーに漏えいすること。
  • リソース枯渇: 無限ループや再帰的なタスクによる大量のトークンコスト。

ClawGuard は包括的なセキュリティソリューションであり、複数のセキュリティモジュールが連携してエージェントが直面するセキュリティリスクの軽減を支援します。各モジュールには固有の役割があり、単独で使用することも、一緒に展開することもできます。

現在リリースされている 3 つのセキュリティモジュール:

  1. Auditor: インストール前監査
  2. Checker: 設定チェック
  3. Detect: 実行時モニタリング

今後、さらに多くのセキュリティモジュールがリリースされる予定です。保護機能を拡張します。

ClawGuard は、エージェントがコードを実行したり、ファイルにアクセスしたり、外部 API を呼び出したりする必要があるシナリオに特に適しています。

🧩 モジュール

ClawGuard はモジュール式のセキュリティソリューションであり、各モジュールが特定のセキュリティ機能を担当します。現在リリースされているモジュール:

  • ClawGuard Auditor: OpenClaw スキル向けのインストール前の静的解析、実行時機能の強制、ゼロトラスト実行、リアルタイムのデータ編集を提供します。含まれる機能:

    • 高度な SAST(静的アプリケーションセキュリティテスト)
    • セマンティックインテント分析
    • サプライチェーンセキュリティ(依存関係の検証、CVE スキャン)
    • ML ベースの異常検知
    • サンドボックス実行
  • ClawGuard Checker: セキュリティ設定アナライザー兼実行時整合性検証ツール。含まれる機能:

    • 設定のセキュリティ分析
    • 認証情報露出の検出(マルチパターンスキャン)
    • 権限モデリング
    • 実行時整合性検証(SHA-256)
    • ネットワークセキュリティ分析
    • ログフォレンジック
    • コンプライアンスチェック(CIS、NSA、CISA ベンチマーク)
  • ClawGuard Detect: リアルタイムの動作監視および脅威検知システム。含まれる機能:

    • リアルタイムのコマンド監視
    • ファイルアクセス監視
    • ネットワークトラフィック分析
    • プロンプトインジェクション検知
    • 多段階攻撃チェーン検知
    • MITRE ATT&CK カバレッジ
    • ML ベースの異常検知

アーキテクチャ

ClawGuard のモジュールは単独で使用することも、一緒に展開して完全な保護システムを構成することもできます:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

3 つのシナリオは独立しており、実際のニーズに応じて選択できます:

Auditor - インストール前監査

使用タイミング: エージェントに新しいサードパーティ製スキルをインストールしたいとき

主なチェック項目:

  • スキルに悪意のあるコード(リバースシェル、データ外部漏えい)が含まれていないか
  • スキルの公称機能が実際の動作と一致しているか(インテント分析)
  • 依存関係は安全か、サプライチェーン汚染の可能性はないか

Checker - 設定チェック

使用タイミング: OpenClaw システム自体が安全に設定されているかを確認するとき

主なチェック項目:

  • 設定ファイルに API キーが露出していないか
  • ファイルの権限が正しいか(設定ファイルは他のユーザーから読み取り可能にすべきではない)
  • ネットワークが適切に分離されているか
  • root ユーザーとして実行されていないか(危険)

Detect - 実行時モニタリング

使用タイミング: エージェントがタスクを実行している間に、危険な動作をリアルタイムで監視するとき

主なチェック項目:

  • 現在のコマンドが危険か(例: 認証情報を伴う curl)
  • プロンプトインジェクションの試みがないか
  • 異常なファイルアクセスやネットワークリクエストがないか

🤝 コントリビューション

自律エージェントをより安全にするための貢献を歓迎します!

  1. プロジェクトをフォークします。
  2. 機能ブランチを作成します (git checkout -b feature/AmazingFeature)。
  3. 変更をコミットします (git commit -m 'Add some AmazingFeature')。
  4. ブランチにプッシュします (git push origin feature/AmazingFeature)。
  5. プルリクエストを開きます。

📄 ライセンス

MIT ライセンスの下で配布されています。詳細については LICENSE を参照してください。

⚠️ 免責事項

ClawGuard はリスクを軽減するために設計されたセキュリティツールですが、考えられるすべての LLM の脆弱性に対して 100% の保護を保証するものではありません。自律エージェントを展開する際は、常に最小権限の原則(PoLP)に従ってください。


エージェントを保護し、システムを守る。ClawGuard を使いましょう。

ドキュメント | バグ報告 | チーム連絡先

ツールをダウンロード
モジュールAuditorCheckerDetect
役割セキュリティゲート定期検査防犯カメラ
タイミングスキルインストール前手動/定期実行中
対象サードパーティのスキルソースOpenClaw 設定/システムエージェントのコマンド/操作
重点スキル内の悪意のあるコードシステム設定のセキュリティ能動的な攻撃
ユースケース新しいスキルのインストールシステムのセキュリティ状態の確認脅威の監視