
AI 에이전트를 위한 와이어 레벨 프록시 방화벽으로, HCL 규칙을 사용하여 SQL, Kubernetes, HTTP 트래픽을 가로채고 게이팅하며, 프로세스별 터널 격리 및 인간 개입(Human-in-the-Loop) 승인을 제공합니다.
에이전트를 위한 보안 방화벽.
Claw Patrol은 에이전트와 프로덕션 사이에 위치하여 에이전트의 트래픽을 와이어 레벨에서 파싱하고, HCL로 작성한 규칙에 따라 각 동작을 게이트합니다. 예를 들어, 파괴적인 SQL을 차단하거나, 요청이 Kubernetes에 도달하기 전에 사람이 승인할 때까지 kubectl delete pod를 일시 중지할 수 있습니다.
전체 개요는 clawpatrol.dev를 참조하세요.
curl -fsSL https://clawpatrol.dev/install.sh | sh
소스에서 빌드: make (Go 및 Node.js 필요).
자체 프로덕션 구성에서 가져온 실제 규칙:
rule "k8s-no-secrets" {
endpoint = k8s-prod
condition = "k8s.resource == 'secrets'"
verdict = "deny"
reason = "Secret values must not leave the cluster via the agent"
}
조건은 게이트웨이가 프로토콜별로 추출하는 와이어 레벨 사실에 대한 CEL 표현식입니다: Postgres / ClickHouse의 SQL 동사 및 테이블 이름, Kubernetes의 리소스 / 동사 / 네임스페이스, HTTP의 메서드 / 경로 / 헤더 / 본문. 전체 사실 목록은 구성 참조에 있습니다.
세 가지 배포 형태가 있으며, 상황에 맞게 선택하세요.
clawpatrol gateway config.hcl # run the proxy itself
clawpatrol join <gateway-url> # join a gateway
clawpatrol run claude # wrap one agent's process tree
clawpatrol run은 Linux(netns 경유) 또는 macOS(NetworkExtension 경유)에서 프로세스별 터널을 엽니다. 래핑된 명령의 트래픽만 게이트웨이를 통과합니다. clawpatrol join은 호스트 전체를 라우팅하는 WireGuard 터널을 시작합니다. clawpatrol gateway는 프록시입니다: HCL 구성을 로드하고 WireGuard 또는 Tailscale을 통해 터널링되는 클라이언트를 수락하는 단일 바이너리입니다.
clawpatrol.dev/docs/getting-started에서 첫 구성을 처음부터 끝까지 살펴볼 수 있습니다.
clawpatrol.dev/docs/config-reference는 자동 생성된 필드 참조입니다. 주석이 달린 시작 템플릿은 gateway.example.hcl을 참조하세요.
MIT. LICENSE.md를 참조하세요.