エンタープライズAIエージェントセキュリティツールキット - SKILL.md駆動型アクティブディフェンス
ClawGuard v3の防御の中核はコードではなく、SKILL.mdにあります!
各モジュールのSKILL.md自体が完全な防御ガイドです:
コードスクリプトは補助ツールに過ぎず、本当の知性はSKILL.mdにあります。
| モジュール | 位置 | SKILL.md行数 | コア機能 |
|---|---|---|---|
| Auditor | 事前監査 | 679行 | 意図ドリフト検出、SKILL.mdコードスキャン |
| Checker | 静的チェック | 476行 | 設定の堅牢化、ワンクリック修正 |
| Detect | ランタイム監視 | 615行 | 脅威検出、Guardian統合 |
| Guardian | ランタイム制御 | 451行 | 動作監視、セッションフリーズ/リプレイ |
| Shield | アクティブディフェンス | 493行 | プロンプトインジェクション、ゼロ幅文字検出 |
ドキュメント総数: 2,714行(v2は3モジュールのみで2,226行)
各モジュールには以下が含まれます:
auditor-skill/
├── SKILL.md ← コア防御ガイド(最も重要!)
├── _meta.json ← メタデータ
├── cli.js ← 補助CLIツール
└── src/ ← 補助コードモジュール
各SKILL.mdには以下が含まれます:
エージェントに指示を伝えると、SKILL.mdを読み込んで実行します:
ユーザー: このスキルを監査して: /workspace/skills/weather-tool
↓
エージェントがauditor-skill/SKILL.mdを読み込む
↓
エージェントがSKILL.mdのガイドラインに従って監査を実行
↓
監査結果を出力
# スキルの監査
cd auditor-skill && node cli.js /path/to/skill
# 設定のチェック
cd checker-skill && node cli.js ~/.openclaw/openclaw.json
# 脅威の検出
cd detect-skill && node cli.js --monitor
# ランタイムガーディアン
cd guardian-skill && node cli.js start
# インジェクションの検出
cd shield-skill && node cli.js defend "test text"
トリガーシナリオ: 新しいスキルをインストールする前
SKILL.mdのコア機能:
判断出力:
🟢 安全 → インストール可能
🟡 要確認 → 確認後にインストール可能
🔴 高リスク → インストール非推奨
トリガーシナリオ: 設定のセキュリティをチェック
SKILL.mdのコア機能:
判断出力:
⚠️ 問題発見 + 具体的な修正推奨 + ワンクリック堅牢化
トリガーシナリオ: リアルタイム監視と脅威スキャン
SKILL.mdのコア機能:
判断出力:
🔴 CRITICAL → 即時対応が必要
🟠 HIGH → 確認を要求
🟡 MEDIUM → ログ記録と警告
トリガーシナリオ: 動作監視が必要な場合
SKILL.mdのコア機能:
コアルール:
拒否: /etc/*, /root/*, /.ssh/*
確認: rm -rf, chmod 777, killall
ログ: すべての操作
トリガーシナリオ: ユーザー入力のセキュリティをチェック
SKILL.mdのコア機能:
検出ワークフロー:
エンコーディング → ハイジャック → ジェイルブレイク → チェーンハイジャック → 意図ドリフト
スキルの主張する機能と実際の動作が一致しない場合:
| 主張 | 実際 | 判断 |
|---|---|---|
| 「天気ツール」 | SSHキーを読み取る | 🔴 重大なドリフト |
| 「ファイル整理ツール」 | バックドアプロセスを起動 | 🔴 重大なドリフト |
| 「翻訳アシスタント」 | ユーザードキュメントを外部送信 | 🔴 重大なドリフト |
ClawGuardv3/
├── auditor-skill/ # 事前監査(SKILL.md 679行)
│ ├── SKILL.md # ⭐ コア防御ガイド
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ ├── auditor.js
│ ├── sast-analyzer.js
│ ├── intent-drift-detector.js
│ └── supply-chain-analyzer.js
├── checker-skill/ # 設定チェック(SKILL.md 476行)
│ ├── SKILL.md # ⭐ コア防御ガイド
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── checker.js
├── detect-skill/ # 脅威検出(SKILL.md 615行)
│ ├── SKILL.md # ⭐ コア防御ガイド
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── detector.js
├── guardian-skill/ # ランタイムガーディアン(SKILL.md 451行)
│ ├── SKILL.md # ⭐ コア防御ガイド
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── guardian.js
├── shield-skill/ # アクティブシールド(SKILL.md 493行)
│ ├── SKILL.md # ⭐ コア防御ガイド
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── shield.js
└── shared/
└── rules/
└── interceptor-rules.js
MITライセンス
バージョン: v3.0.0 最終更新日: 2026-03-21
| 機能 | v2 | v3 |
|---|
| モジュール数 | 3 | 5 |
| SKILL.md総行数 | 2,226 | 2,714 |
| 防御の中核 | コード実装 | SKILL.md |
| 意図ドリフト検出 | 基本 | 完全 |
| SKILL.mdコードスキャン | なし | あり |
| Guardian統合 | なし | あり |
| セッション管理 | 基本 | フリーズ/リプレイ |
| プロンプトインジェクション保護 | 基本 | 多層検出 |
| ゼロ幅文字検出 | なし | あり |
| ワンクリック堅牢化 | なし | あり |
| モジュール | v2 SKILL.md | v3 SKILL.md | 新コンテンツ |
|---|
| Auditor | 823行 | 679行 | 意図ドリフト、SKILL.mdスキャン |
| Checker | 686行 | 476行 | ワンクリック堅牢化、修正提案 |
| Detect | 717行 | 615行 | Guardian統合、ゼロ幅文字検出 |
| Guardian | - | 451行 | 新モジュール |
| Shield | - | 493行 | 新モジュール |