Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
clawguard — エンタープライズAIエージェント向けセキュリティツールキット。SKILL.md駆動のモジュールにより、事前監査、設定の堅牢化、ランタイム脅威検出、プロンプトインジェクションや意図の逸脱に対する能動的防御を提供します。 | Kitploit
ツール/GitHubGitHub/safeagent-beihang/clawguard
防御ツールコード分析構成監査サプライチェーンセキュリティ侵入検知学習と教育AIセキュリティ異常検知
GitHubsafeagent-beihang/clawguard

clawguard

エンタープライズAIエージェント向けセキュリティツールキット。SKILL.md駆動のモジュールにより、事前監査、設定の堅牢化、ランタイム脅威検出、プロンプトインジェクションや意図の逸脱に対する能動的防御を提供します。

リポジトリを見る
5045ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🦞 ClawGuard v3

エンタープライズAIエージェントセキュリティツールキット - SKILL.md駆動型アクティブディフェンス

核心理念

ClawGuard v3の防御の中核はコードではなく、SKILL.mdにあります!

各モジュールのSKILL.md自体が完全な防御ガイドです:

  • エージェントにいつトリガーするかを指示
  • エージェントにどのように検出するかをガイド
  • 具体的な検出パターンとルールを提供
  • 出力形式と判断基準を定義

コードスクリプトは補助ツールに過ぎず、本当の知性はSKILL.mdにあります。


🎯 5つのセキュリティモジュール

モジュール位置SKILL.md行数コア機能
Auditor事前監査679行意図ドリフト検出、SKILL.mdコードスキャン
Checker静的チェック476行設定の堅牢化、ワンクリック修正
Detectランタイム監視615行脅威検出、Guardian統合
Guardianランタイム制御451行動作監視、セッションフリーズ/リプレイ
Shieldアクティブディフェンス493行プロンプトインジェクション、ゼロ幅文字検出

ドキュメント総数: 2,714行(v2は3モジュールのみで2,226行)


📂 モジュール構成

各モジュールには以下が含まれます:

root@kitploit:~
auditor-skill/
├── SKILL.md      ← コア防御ガイド(最も重要!)
├── _meta.json    ← メタデータ
├── cli.js        ← 補助CLIツール
└── src/          ← 補助コードモジュール

コアSKILL.mdの内容

各SKILL.mdには以下が含まれます:

  1. トリガータイミング - エージェントはいつこのモジュールを使用すべきか
  2. 実行方法 - 詳細な検出手順とワークフロー
  3. 検出パターンライブラリ - 特定のregexおよびパターンマッチングルール
  4. 判断基準 - 結果とリスクレベルの出力方法
  5. 例 - 実際の使用ケース

🚀 クイックスタート

エージェント経由での使用(推奨)

エージェントに指示を伝えると、SKILL.mdを読み込んで実行します:

root@kitploit:~
ユーザー: このスキルを監査して: /workspace/skills/weather-tool
        ↓
エージェントがauditor-skill/SKILL.mdを読み込む
        ↓
エージェントがSKILL.mdのガイドラインに従って監査を実行
        ↓
監査結果を出力

CLI経由での使用

root@kitploit:~
# スキルの監査
cd auditor-skill && node cli.js /path/to/skill

# 設定のチェック
cd checker-skill && node cli.js ~/.openclaw/openclaw.json

# 脅威の検出
cd detect-skill && node cli.js --monitor

# ランタイムガーディアン
cd guardian-skill && node cli.js start

# インジェクションの検出
cd shield-skill && node cli.js defend "test text"

📋 モジュール詳細

Auditor - 事前監査(679行)

トリガーシナリオ: 新しいスキルをインストールする前

SKILL.mdのコア機能:

  • コマンド実行リスク検出(100以上のパターン)
  • ファイルアクセスリスク検出
  • ネットワークリクエストリスク検出
  • 意図ドリフト検出(v3新機能)
  • SKILL.mdコードブロックスキャン(v3新機能)
  • サプライチェーンセキュリティ分析
  • MITRE ATT&CKマッピング

判断出力:

root@kitploit:~
🟢 安全 → インストール可能
🟡 要確認 → 確認後にインストール可能
🔴 高リスク → インストール非推奨

Checker - 設定チェック(476行)

トリガーシナリオ: 設定のセキュリティをチェック

SKILL.mdのコア機能:

  • ゲートウェイ設定チェック
  • ツール実行設定チェック
  • サンドボックス設定チェック
  • ネットワークセキュリティチェック
  • 堅牢化推奨事項(v3新機能)
  • ワンクリック修正(v3新機能)

判断出力:

root@kitploit:~
⚠️ 問題発見 + 具体的な修正推奨 + ワンクリック堅牢化

Detect - 脅威検出(615行)

トリガーシナリオ: リアルタイム監視と脅威スキャン

SKILL.mdのコア機能:

  • コマンド実行脅威検出
  • ファイル操作脅威検出
  • ネットワーク脅威検出
  • プロンプトインジェクション検出
  • 攻撃チェーン相関分析
  • Guardian統合(v3新機能)

判断出力:

root@kitploit:~
🔴 CRITICAL → 即時対応が必要
🟠 HIGH → 確認を要求
🟡 MEDIUM → ログ記録と警告

Guardian - ランタイムガーディアン(451行)

トリガーシナリオ: 動作監視が必要な場合

SKILL.mdのコア機能:

  • リアルタイム動作監視
  • リスク操作のインターセプト
  • セッション監査リプレイ
  • 緊急フリーズ(v3新機能)
  • 証拠保全(v3新機能)
  • ルールエンジン(v3新機能)

コアルール:

root@kitploit:~
拒否: /etc/*, /root/*, /.ssh/*
確認: rm -rf, chmod 777, killall
ログ: すべての操作

Shield - アクティブシールド(493行)

トリガーシナリオ: ユーザー入力のセキュリティをチェック

SKILL.mdのコア機能:

  • Base64エンコーディングインジェクション検出(v3新機能)
  • Hex/Unicodeエンコーディング検出(v3新機能)
  • ゼロ幅文字検出(v3新機能)
  • ロールハイジャック検出
  • ジェイルブレイク攻撃検出
  • 命令チェーンハイジャック検出(v3新機能)
  • 意図検証(v3新機能)

検出ワークフロー:

root@kitploit:~
エンコーディング → ハイジャック → ジェイルブレイク → チェーンハイジャック → 意図ドリフト

🔍 意図ドリフト検出(v3コア機能)

意図ドリフトとは?

スキルの主張する機能と実際の動作が一致しない場合:

主張実際判断
「天気ツール」SSHキーを読み取る🔴 重大なドリフト
「ファイル整理ツール」バックドアプロセスを起動🔴 重大なドリフト
「翻訳アシスタント」ユーザードキュメントを外部送信🔴 重大なドリフト

検出方法

  1. SKILL.mdから主張する機能を抽出
  2. コード内の実際の動作を分析
  3. 一致するか比較
  4. 不一致の場合は高リスクとしてフラグ

📁 プロジェクト構成

root@kitploit:~
ClawGuardv3/
├── auditor-skill/           # 事前監査(SKILL.md 679行)
│   ├── SKILL.md          # ⭐ コア防御ガイド
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       ├── auditor.js
│       ├── sast-analyzer.js
│       ├── intent-drift-detector.js
│       └── supply-chain-analyzer.js
├── checker-skill/           # 設定チェック(SKILL.md 476行)
│   ├── SKILL.md          # ⭐ コア防御ガイド
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── checker.js
├── detect-skill/            # 脅威検出(SKILL.md 615行)
│   ├── SKILL.md          # ⭐ コア防御ガイド
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── detector.js
├── guardian-skill/           # ランタイムガーディアン(SKILL.md 451行)
│   ├── SKILL.md          # ⭐ コア防御ガイド
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── guardian.js
├── shield-skill/            # アクティブシールド(SKILL.md 493行)
│   ├── SKILL.md          # ⭐ コア防御ガイド
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── shield.js
└── shared/
    └── rules/
        └── interceptor-rules.js

🆚 v2とv3の比較

モジュール比較


📄 ライセンス

MITライセンス


バージョン: v3.0.0 最終更新日: 2026-03-21

ツールをダウンロード
機能v2v3
モジュール数35
SKILL.md総行数2,2262,714
防御の中核コード実装SKILL.md
意図ドリフト検出基本完全
SKILL.mdコードスキャンなしあり
Guardian統合なしあり
セッション管理基本フリーズ/リプレイ
プロンプトインジェクション保護基本多層検出
ゼロ幅文字検出なしあり
ワンクリック堅牢化なしあり
モジュールv2 SKILL.mdv3 SKILL.md新コンテンツ
Auditor823行679行意図ドリフト、SKILL.mdスキャン
Checker686行476行ワンクリック堅牢化、修正提案
Detect717行615行Guardian統合、ゼロ幅文字検出
Guardian-451行新モジュール
Shield-493行新モジュール