Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ClawGuard — LLM 기반 위험을 줄이기 위해 정적 분석, 구성 감사, 런타임 모니터링 및 공급망 검증을 제공하는 자율 에이전트를 위한 모듈식 보안 툴킷입니다. | Kitploit
도구/GitHubGitHub/ny1024/clawguard
Dynamic Analysis (Sandboxing)Code AnalysisConfiguration AuditingSecret DetectionSupply Chain SecurityAI SecurityAnomaly DetectionLog Analysis
GitHubny1024/clawguard

ClawGuard

LLM 기반 위험을 줄이기 위해 정적 분석, 구성 감사, 런타임 모니터링 및 공급망 검증을 제공하는 자율 에이전트를 위한 모듈식 보안 툴킷입니다.

저장소 보기
2523개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

ClawGuard 🛡️

中文版

저희 프로젝트: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard는 OpenClaw 및 기타 LLM 기반 엔터티와 같은 자율 에이전트와 관련된 위험을 완화하도록 설계된 보안 도구 키트입니다. 에이전트가 코드 실행, API 액세스, 파일 관리에 대한 자율성을 더 많이 얻을수록 ClawGuard는 보안 위험을 줄이는 데 필요한 가드레일을 제공합니다.

📖 왜 ClawGuard인가?

자율 에이전트는 다재다능하지만 고유한 보안 공격 벡터를 도입합니다:

  • 프롬프트 인젝션: 에이전트의 로직을 가로채는 악성 입력.
  • 권한 상승: 에이전트가 승인되지 않은 시스템 수준 작업을 수행.
  • 데이터 유출: PII(개인 식별 정보) 또는 API 키가 LLM 제공자에게 우발적으로 누출.
  • 리소스 고갈: 무한 루프 또는 재귀 작업으로 인한 막대한 토큰 비용 발생.

ClawGuard는 여러 보안 모듈이 함께 작동하여 에이전트가 직면하는 보안 위험을 줄이는 데 도움을 주는 포괄적인 보안 솔루션입니다. 각 모듈은 고유한 책임을 가지며 독립적으로 사용하거나 함께 배포할 수 있습니다.

현재 출시된 3가지 보안 모듈:

  1. Auditor: 사전 설치 감사
  2. Checker: 설정 확인
  3. Detect: 런타임 모니터링

향후 더 많은 보안 모듈이 출시될 예정이며 보호 기능을 확장할 것입니다.

ClawGuard는 에이전트가 코드를 실행하거나, 파일에 접근하거나, 외부 API를 호출해야 하는 시나리오에 특히 적합합니다.

🧩 모듈

ClawGuard는 모듈식 보안 솔루션으로, 각 모듈이 특정 보안 기능을 담당합니다. 현재 출시된 모듈:

  • ClawGuard Auditor: OpenClaw Skills에 대해 사전 설치 정적 분석, 런타임 기능 강제, 제로 트러스트 실행, 실시간 데이터 편집을 제공합니다. 포함:

    • 고급 SAST(정적 애플리케이션 보안 테스트)
    • 의미론적 의도 분석
    • 공급망 보안(의존성 검증, CVE 스캐닝)
    • ML 기반 이상 탐지
    • 샌드박스 실행
  • ClawGuard Checker: 보안 설정 분석기 및 런타임 무결성 검증기입니다. 포함:

    • 설정 보안 분석
    • 자격 증명 노출 탐지(다중 패턴 스캐닝)
    • 권한 모델링
    • 런타임 무결성 검증(SHA-256)
    • 네트워크 보안 분석
    • 로그 포렌식
    • 규정 준수 확인(CIS, NSA, CISA 벤치마크)
  • ClawGuard Detect: 실시간 행동 모니터링 및 위협 탐지 시스템입니다. 포함:

    • 실시간 명령 모니터링
    • 파일 액세스 모니터링
    • 네트워크 트래픽 분석
    • 프롬프트 인젝션 탐지
    • 다단계 공격 체인 탐지
    • MITRE ATT&CK 적용 범위
    • ML 기반 이상 탐지

아키텍처

ClawGuard의 모듈은 독립적으로 사용하거나 함께 배포하여 완전한 보호 시스템을 구성할 수 있습니다:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

세 가지 시나리오는 독립적이며 실제 필요에 따라 선택할 수 있습니다:

Auditor - 사전 설치 감사

사용 시기: 에이전트에 새로운 타사 Skill을 설치하려는 경우

주요 검사:

  • Skill에 악성 코드(리버스 셸, 데이터 유출)가 포함되어 있는지
  • Skill이 주장하는 기능이 실제 동작과 일치하는지(의도 분석)
  • 종속성 안전 여부, 잠재적 공급망 오염이 있는지

Checker - 설정 확인

사용 시기: OpenClaw 시스템 자체가 안전하게 설정되었는지 확인할 때

주요 검사:

  • API 키가 설정 파일에 노출되어 있는지
  • 파일 권한이 올바른지(설정 파일이 다른 사용자에게 읽히면 안 됨)
  • 네트워크가 적절히 격리되었는지
  • root 사용자로 실행 중인지(위험)

Detect - 런타임 모니터링

사용 시기: 에이전트가 작업을 실행하는 동안 위험한 동작을 실시간으로 모니터링할 때

주요 검사:

  • 현재 명령이 위험한지(예: 자격 증명이 포함된 curl)
  • 프롬프트 인젝션 시도가 있는지
  • 비정상적인 파일 액세스 또는 네트워크 요청이 있는지

🤝 기여하기

자율 에이전트를 더 안전하게 만들기 위한 기여를 환영합니다!

  1. 프로젝트를 포크하세요.
  2. 기능 브랜치를 생성하세요(git checkout -b feature/AmazingFeature).
  3. 변경 사항을 커밋하세요(git commit -m 'Add some AmazingFeature').
  4. 브랜치에 푸시하세요(git push origin feature/AmazingFeature).
  5. Pull Request를 열어주세요.

📄 라이선스

MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.

⚠️ 면책 조항

ClawGuard는 위험을 줄이기 위해 설계된 보안 도구이지만, 가능한 모든 LLM 취약점에 대해 100% 보호를 보장할 수는 없습니다. 자율 에이전트를 배포할 때는 항상 최소 권한 원칙(PoLP)을 따르세요.


에이전트를 보호하세요. 시스템을 지키세요. ClawGuard를 사용하세요.

문서 | 버그 신고 | 팀 연락처

도구 다운로드
모듈AuditorCheckerDetect
역할보안 게이트정기 점검보안 카메라
시기Skill 설치 전수동/정기런타임 중
대상타사 Skill 소스OpenClaw 설정/시스템에이전트 명령/작업
초점Skill 내 악성 코드시스템 설정 보안능동적 공격
사용 사례새 Skill 설치시스템 보안 상태 확인위협 모니터링