
LLM 기반 위험을 줄이기 위해 정적 분석, 구성 감사, 런타임 모니터링 및 공급망 검증을 제공하는 자율 에이전트를 위한 모듈식 보안 툴킷입니다.
저희 프로젝트: https://github.com/SafeAgent-Beihang/clawguard
ClawGuard는 OpenClaw 및 기타 LLM 기반 엔터티와 같은 자율 에이전트와 관련된 위험을 완화하도록 설계된 보안 도구 키트입니다. 에이전트가 코드 실행, API 액세스, 파일 관리에 대한 자율성을 더 많이 얻을수록 ClawGuard는 보안 위험을 줄이는 데 필요한 가드레일을 제공합니다.
자율 에이전트는 다재다능하지만 고유한 보안 공격 벡터를 도입합니다:
ClawGuard는 여러 보안 모듈이 함께 작동하여 에이전트가 직면하는 보안 위험을 줄이는 데 도움을 주는 포괄적인 보안 솔루션입니다. 각 모듈은 고유한 책임을 가지며 독립적으로 사용하거나 함께 배포할 수 있습니다.
현재 출시된 3가지 보안 모듈:
향후 더 많은 보안 모듈이 출시될 예정이며 보호 기능을 확장할 것입니다.
ClawGuard는 에이전트가 코드를 실행하거나, 파일에 접근하거나, 외부 API를 호출해야 하는 시나리오에 특히 적합합니다.
ClawGuard는 모듈식 보안 솔루션으로, 각 모듈이 특정 보안 기능을 담당합니다. 현재 출시된 모듈:
ClawGuard Auditor: OpenClaw Skills에 대해 사전 설치 정적 분석, 런타임 기능 강제, 제로 트러스트 실행, 실시간 데이터 편집을 제공합니다. 포함:
ClawGuard Checker: 보안 설정 분석기 및 런타임 무결성 검증기입니다. 포함:
ClawGuard Detect: 실시간 행동 모니터링 및 위협 탐지 시스템입니다. 포함:
ClawGuard의 모듈은 독립적으로 사용하거나 함께 배포하여 완전한 보호 시스템을 구성할 수 있습니다:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
세 가지 시나리오는 독립적이며 실제 필요에 따라 선택할 수 있습니다:
사용 시기: 에이전트에 새로운 타사 Skill을 설치하려는 경우
주요 검사:
사용 시기: OpenClaw 시스템 자체가 안전하게 설정되었는지 확인할 때
주요 검사:
사용 시기: 에이전트가 작업을 실행하는 동안 위험한 동작을 실시간으로 모니터링할 때
주요 검사:
자율 에이전트를 더 안전하게 만들기 위한 기여를 환영합니다!
git checkout -b feature/AmazingFeature).git commit -m 'Add some AmazingFeature').git push origin feature/AmazingFeature).MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.
ClawGuard는 위험을 줄이기 위해 설계된 보안 도구이지만, 가능한 모든 LLM 취약점에 대해 100% 보호를 보장할 수는 없습니다. 자율 에이전트를 배포할 때는 항상 최소 권한 원칙(PoLP)을 따르세요.
에이전트를 보호하세요. 시스템을 지키세요. ClawGuard를 사용하세요.
| 모듈 | Auditor | Checker | Detect |
|---|
| 역할 | 보안 게이트 | 정기 점검 | 보안 카메라 |
| 시기 | Skill 설치 전 | 수동/정기 | 런타임 중 |
| 대상 | 타사 Skill 소스 | OpenClaw 설정/시스템 | 에이전트 명령/작업 |
| 초점 | Skill 내 악성 코드 | 시스템 설정 보안 | 능동적 공격 |
| 사용 사례 | 새 Skill 설치 | 시스템 보안 상태 확인 | 위협 모니터링 |