Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
clawguard — 엔터프라이즈 AI 에이전트 보안 툴킷으로, SKILL.md 기반 모듈을 통해 사전 점검 감사, 구성 강화, 런타임 위협 탐지, 그리고 프롬프트 인젝션 및 의도 표류에 대한 능동적 방어를 제공합니다. | Kitploit
도구/GitHubGitHub/safeagent-beihang/clawguard
Defensive ToolsCode AnalysisConfiguration AuditingSupply Chain SecurityIntrusion DetectionLearning & EducationAI SecurityAnomaly Detection
GitHubsafeagent-beihang/clawguard

clawguard

엔터프라이즈 AI 에이전트 보안 툴킷으로, SKILL.md 기반 모듈을 통해 사전 점검 감사, 구성 강화, 런타임 위협 탐지, 그리고 프롬프트 인젝션 및 의도 표류에 대한 능동적 방어를 제공합니다.

저장소 보기
5045개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🦞 ClawGuard v3

엔터프라이즈 AI 에이전트 보안 툴킷 - SKILL.md 기반 능동 방어

핵심 개념

ClawGuard v3의 핵심 방어는 코드가 아니라 SKILL.md에 있습니다!

각 모듈의 SKILL.md 자체가 완전한 방어 가이드입니다:

  • 에이전트에게 언제 트리거할지 알려줍니다
  • 에이전트가 어떻게 탐지할지 안내합니다
  • 구체적인 탐지 패턴과 규칙을 제공합니다
  • 출력 형식과 판단 기준을 정의합니다

코드 스크립트는 보조 도구일 뿐이며, 실제 지능은 SKILL.md에 있습니다.


🎯 5가지 보안 모듈

모듈위치SKILL.md 라인 수핵심 기능
Auditor사전 점검(Audit)679줄의도 변질 탐지, SKILL.md 코드 스캔
Checker정적 점검476줄설정 강화, 원클릭 수정
Detect런타임 모니터링615줄위협 탐지, Guardian 연동
Guardian런타임 제어451줄동작 모니터링, 세션 동결/재생
Shield능동 방어493줄프롬프트 인젝션, 제로폭 문자 탐지

총 문서량: 2,714줄 (v2는 3개 모듈로 2,226줄)


📂 모듈 구조

각 모듈은 다음을 포함합니다:

root@kitploit:~
auditor-skill/
├── SKILL.md      ← 핵심 방어 가이드 (가장 중요!)
├── _meta.json    ← 메타데이터
├── cli.js        ← 보조 CLI 도구
└── src/          ← 보조 코드 모듈

핵심 SKILL.md 구성 요소

각 SKILL.md에는 다음이 포함됩니다:

  1. 트리거 시점 - 에이전트가 이 모듈을 사용해야 하는 시기
  2. 실행 방법 - 상세 탐지 절차 및 워크플로우
  3. 탐지 패턴 라이브러리 - 구체적인 정규식 및 패턴 매칭 규칙
  4. 판단 기준 - 결과 및 위험 수준 출력 방법
  5. 예시 - 실제 사용 사례

🚀 빠른 시작

에이전트를 통한 사용 (권장)

에이전트에게 작업을 지시하면, 에이전트가 SKILL.md를 읽고 실행합니다:

root@kitploit:~
사용자: 이 스킬을 감사해줘: /workspace/skills/weather-tool
        ↓
에이전트가 auditor-skill/SKILL.md를 읽음
        ↓
에이전트가 SKILL.md 지침에 따라 감사 실행
        ↓
감사 결과 출력

CLI를 통한 사용

root@kitploit:~
# 스킬 감사
cd auditor-skill && node cli.js /path/to/skill

# 설정 점검
cd checker-skill && node cli.js ~/.openclaw/openclaw.json

# 위협 탐지
cd detect-skill && node cli.js --monitor

# 런타임 Guardian
cd guardian-skill && node cli.js start

# 인젝션 탐지
cd shield-skill && node cli.js defend "test text"

📋 모듈 상세

Auditor - 사전 점검 (679줄)

트리거 시나리오: 새 스킬을 설치하기 전

SKILL.md 핵심 기능:

  • 명령 실행 위험 탐지 (100개 이상 패턴)
  • 파일 접근 위험 탐지
  • 네트워크 요청 위험 탐지
  • 의도 변질 탐지 (v3 신규)
  • SKILL.md 코드 블록 스캔 (v3 신규)
  • 공급망 보안 분석
  • MITRE ATT&CK 매핑

판단 출력:

root@kitploit:~
🟢 안전 → 설치 가능
🟡 검토 필요 → 확인 후 설치 가능
🔴 고위험 → 설치 권장하지 않음

Checker - 설정 점검 (476줄)

트리거 시나리오: 설정 보안 점검

SKILL.md 핵심 기능:

  • 게이트웨이 설정 점검
  • 도구 실행 설정 점검
  • 샌드박스 설정 점검
  • 네트워크 보안 점검
  • 강화 권장사항 (v3 신규)
  • 원클릭 수정 (v3 신규)

판단 출력:

root@kitploit:~
⚠️ 문제 발견 + 구체적인 수정 권장사항 + 원클릭 강화

Detect - 위협 탐지 (615줄)

트리거 시나리오: 실시간 모니터링 및 위협 스캔

SKILL.md 핵심 기능:

  • 명령 실행 위협 탐지
  • 파일 작업 위협 탐지
  • 네트워크 위협 탐지
  • 프롬프트 인젝션 탐지
  • 공격 체인 상관관계 분석
  • Guardian 연동 (v3 신규)

판단 출력:

root@kitploit:~
🔴 CRITICAL → 즉시 조치 필요
🟠 HIGH → 확인 요청
🟡 MEDIUM → 로그 기록 및 경고

Guardian - 런타임 가디언 (451줄)

트리거 시나리오: 동작 모니터링이 필요할 때

SKILL.md 핵심 기능:

  • 실시간 동작 모니터링
  • 위험 작업 차단
  • 세션 감사 재생
  • 긴급 동결 (v3 신규)
  • 증거 보존 (v3 신규)
  • 규칙 엔진 (v3 신규)

핵심 규칙:

root@kitploit:~
거부: /etc/*, /root/*, /.ssh/*
확인 필요: rm -rf, chmod 777, killall
로그 기록: 모든 작업

Shield - 능동 방패 (493줄)

트리거 시나리오: 사용자 입력 보안 점검

SKILL.md 핵심 기능:

  • Base64 인코딩 인젝션 탐지 (v3 신규)
  • Hex/Unicode 인코딩 탐지 (v3 신규)
  • 제로폭 문자 탐지 (v3 신규)
  • 역할 하이재킹 탐지
  • 탈옥(Jailbreak) 공격 탐지
  • 명령 체인 하이재킹 탐지 (v3 신규)
  • 의도 검증 (v3 신규)

탐지 워크플로우:

root@kitploit:~
인코딩 → 하이재킹 → 탈옥 → 체인 하이재킹 → 의도 변질

🔍 의도 변질 탐지 (v3 핵심 기능)

의도 변질이란?

스킬의 명시된 기능과 실제 동작이 일치하지 않는 경우:

명시된 기능실제 동작판단
"날씨 도구"SSH 키 읽기🔴 심각한 변질
"파일 정리 도구"백도어 프로세스 시작🔴 심각한 변질
"번역 도우미"사용자 문서 외부 유출🔴 심각한 변질

탐지 방법

  1. SKILL.md에서 명시된 기능 추출
  2. 코드의 실제 동작 분석
  3. 일치 여부 비교
  4. 불일치 시 고위험으로 플래그 지정

📁 프로젝트 구조

root@kitploit:~
ClawGuardv3/
├── auditor-skill/           # 사전 점검 (SKILL.md 679줄)
│   ├── SKILL.md          # ⭐ 핵심 방어 가이드
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       ├── auditor.js
│       ├── sast-analyzer.js
│       ├── intent-drift-detector.js
│       └── supply-chain-analyzer.js
├── checker-skill/           # 설정 점검 (SKILL.md 476줄)
│   ├── SKILL.md          # ⭐ 핵심 방어 가이드
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── checker.js
├── detect-skill/            # 위협 탐지 (SKILL.md 615줄)
│   ├── SKILL.md          # ⭐ 핵심 방어 가이드
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── detector.js
├── guardian-skill/           # 런타임 가디언 (SKILL.md 451줄)
│   ├── SKILL.md          # ⭐ 핵심 방어 가이드
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── guardian.js
├── shield-skill/            # 능동 방패 (SKILL.md 493줄)
│   ├── SKILL.md          # ⭐ 핵심 방어 가이드
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── shield.js
└── shared/
    └── rules/
        └── interceptor-rules.js

🆚 v2 vs v3 비교

모듈 비교


📄 라이선스

MIT 라이선스


버전: v3.0.0 최종 업데이트: 2026-03-21

도구 다운로드
기능v2v3
모듈 수35
총 SKILL.md 라인 수2,2262,714
방어 핵심코드 구현SKILL.md
의도 변질 탐지기본완전체
SKILL.md 코드 스캔없음있음
Guardian 연동없음있음
세션 관리기본동결/재생
프롬프트 인젝션 보호기본다층 탐지
제로폭 문자 탐지없음있음
원클릭 강화없음있음
모듈v2 SKILL.mdv3 SKILL.md신규 콘텐츠
Auditor823줄679줄의도 변질, SKILL.md 스캔
Checker686줄476줄원클릭 강화, 수정 제안
Detect717줄615줄Guardian 연동, 제로폭 문자 탐지
Guardian-451줄신규 모듈
Shield-493줄신규 모듈