Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
clawpatrol — AI 에이전트를 위한 와이어 레벨 프록시 방화벽으로, HCL 규칙을 사용하여 SQL, Kubernetes, HTTP 트래픽을 가로채고 게이팅하며, 프로세스별 터널 격리 및 인간 개입(Human-in-the-Loop) 승인을 제공합니다. | Kitploit
도구/GitHubGitHub/denoland/clawpatrol
Defensive ToolsContainer SecurityWeb Proxies & InterceptionIDS/IPS EvasionAPI Security TestingNetwork SecurityCloud SecurityMisconfigurationAPI Security
GitHubdenoland/clawpatrol

clawpatrol

AI 에이전트를 위한 와이어 레벨 프록시 방화벽으로, HCL 규칙을 사용하여 SQL, Kubernetes, HTTP 트래픽을 가로채고 게이팅하며, 프로세스별 터널 격리 및 인간 개입(Human-in-the-Loop) 승인을 제공합니다.

975474일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

clawpatrol

에이전트를 위한 보안 방화벽.

Claw Patrol은 에이전트와 프로덕션 사이에 위치하여 에이전트의 트래픽을 와이어 레벨에서 파싱하고, HCL로 작성한 규칙에 따라 각 동작을 게이트합니다. 예를 들어, 파괴적인 SQL을 차단하거나, 요청이 Kubernetes에 도달하기 전에 사람이 승인할 때까지 kubectl delete pod를 일시 중지할 수 있습니다.

전체 개요는 clawpatrol.dev를 참조하세요.

설치

root@kitploit:~
curl -fsSL https://clawpatrol.dev/install.sh | sh

소스에서 빌드: make (Go 및 Node.js 필요).

규칙

자체 프로덕션 구성에서 가져온 실제 규칙:

root@kitploit:~
rule "k8s-no-secrets" {
  endpoint  = k8s-prod
  condition = "k8s.resource == 'secrets'"
  verdict   = "deny"
  reason    = "Secret values must not leave the cluster via the agent"
}

조건은 게이트웨이가 프로토콜별로 추출하는 와이어 레벨 사실에 대한 CEL 표현식입니다: Postgres / ClickHouse의 SQL 동사 및 테이블 이름, Kubernetes의 리소스 / 동사 / 네임스페이스, HTTP의 메서드 / 경로 / 헤더 / 본문. 전체 사실 목록은 구성 참조에 있습니다.

실행

세 가지 배포 형태가 있으며, 상황에 맞게 선택하세요.

root@kitploit:~
clawpatrol gateway config.hcl   # run the proxy itself
clawpatrol join <gateway-url>   # join a gateway
clawpatrol run claude           # wrap one agent's process tree

clawpatrol run은 Linux(netns 경유) 또는 macOS(NetworkExtension 경유)에서 프로세스별 터널을 엽니다. 래핑된 명령의 트래픽만 게이트웨이를 통과합니다. clawpatrol join은 호스트 전체를 라우팅하는 WireGuard 터널을 시작합니다. clawpatrol gateway는 프록시입니다: HCL 구성을 로드하고 WireGuard 또는 Tailscale을 통해 터널링되는 클라이언트를 수락하는 단일 바이너리입니다.

구성

clawpatrol.dev/docs/getting-started에서 첫 구성을 처음부터 끝까지 살펴볼 수 있습니다. clawpatrol.dev/docs/config-reference는 자동 생성된 필드 참조입니다. 주석이 달린 시작 템플릿은 gateway.example.hcl을 참조하세요.

라이선스

MIT. LICENSE.md를 참조하세요.

도구 다운로드