
自律エージェント向けのモジュール型セキュリティツールキットで、静的解析、構成監査、ランタイムモニタリング、サプライチェーン検証を提供し、LLM起因のリスクを低減します。
プロジェクト: https://github.com/SafeAgent-Beihang/clawguard
ClawGuard は、OpenClaw などの自律エージェントや、LLM を基盤とするその他のエンティティに関連するリスクを軽減するためのセキュリティツールキットです。エージェントがコードを実行し、API にアクセスし、ファイルを管理する自律性を高めるにつれて、ClawGuard はセキュリティリスクを軽減するために必要なガードレールを提供します。
自律エージェントは多用途ですが、独自のセキュリティ攻撃ベクトルを生み出します:
ClawGuard は包括的なセキュリティソリューションであり、複数のセキュリティモジュールが連携してエージェントが直面するセキュリティリスクの軽減を支援します。各モジュールには固有の役割があり、単独で使用することも、一緒に展開することもできます。
現在リリースされている 3 つのセキュリティモジュール:
今後、さらに多くのセキュリティモジュールがリリースされる予定です。保護機能を拡張します。
ClawGuard は、エージェントがコードを実行したり、ファイルにアクセスしたり、外部 API を呼び出したりする必要があるシナリオに特に適しています。
ClawGuard はモジュール式のセキュリティソリューションであり、各モジュールが特定のセキュリティ機能を担当します。現在リリースされているモジュール:
ClawGuard Auditor: OpenClaw スキル向けのインストール前の静的解析、実行時機能の強制、ゼロトラスト実行、リアルタイムのデータ編集を提供します。含まれる機能:
ClawGuard Checker: セキュリティ設定アナライザー兼実行時整合性検証ツール。含まれる機能:
ClawGuard Detect: リアルタイムの動作監視および脅威検知システム。含まれる機能:
ClawGuard のモジュールは単独で使用することも、一緒に展開して完全な保護システムを構成することもできます:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
3 つのシナリオは独立しており、実際のニーズに応じて選択できます:
使用タイミング: エージェントに新しいサードパーティ製スキルをインストールしたいとき
主なチェック項目:
使用タイミング: OpenClaw システム自体が安全に設定されているかを確認するとき
主なチェック項目:
使用タイミング: エージェントがタスクを実行している間に、危険な動作をリアルタイムで監視するとき
主なチェック項目:
自律エージェントをより安全にするための貢献を歓迎します!
git checkout -b feature/AmazingFeature)。git commit -m 'Add some AmazingFeature')。git push origin feature/AmazingFeature)。MIT ライセンスの下で配布されています。詳細については LICENSE を参照してください。
ClawGuard はリスクを軽減するために設計されたセキュリティツールですが、考えられるすべての LLM の脆弱性に対して 100% の保護を保証するものではありません。自律エージェントを展開する際は、常に最小権限の原則(PoLP)に従ってください。
エージェントを保護し、システムを守る。ClawGuard を使いましょう。
| モジュール | Auditor | Checker | Detect |
|---|
| 役割 | セキュリティゲート | 定期検査 | 防犯カメラ |
| タイミング | スキルインストール前 | 手動/定期 | 実行中 |
| 対象 | サードパーティのスキルソース | OpenClaw 設定/システム | エージェントのコマンド/操作 |
| 重点 | スキル内の悪意のあるコード | システム設定のセキュリティ | 能動的な攻撃 |
| ユースケース | 新しいスキルのインストール | システムのセキュリティ状態の確認 | 脅威の監視 |