
AI 에이전트를 위한 보안 프록시. 모든 메시지에서 프롬프트 인젝션, 개인정보(PII), 시크릿을 스캔합니다. 심층 방어: Go 프록시 + iptables 방화벽 + eBPF 커널 모니터. YAML 정책 엔진, 감사 로깅, RAG 지식 베이스를 갖춘 5개의 AI 에이전트.
AI 에이전트용 보안 프록시. OpenClaw 앞에서 모든 메시지를 검사하여 프롬프트 인젝션, PII 유출, 시크릿이 모델에 도달하거나 네트워크를 벗어나기 전에 차단합니다.
5개의 특화 AI 에이전트, 내장 대시보드, YAML 정책 엔진이 함께 제공됩니다. 명령 하나로 시작하세요.
┌──────────────┐ ┌──────────────────┐ ┌──────────────┐
│ Browser │────▶│ ClawShield │────▶│ OpenClaw │
│ (you) │◀────│ Security Proxy │◀────│ Gateway │
└──────────────┘ └──────────────────┘ └──────────────┘
▪ Prompt injection ▪ Claude, GPT,
detection LM Studio
▪ PII/secrets redaction ▪ Multi-agent
▪ Policy enforcement routing
▪ Audit logging ▪ RAG knowledge
사전 요구사항: Docker 및 Anthropic API 키.
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key
# 3. Start
cd standalone
docker compose up -d
브라우저에서 **http://localhost:18801**을 엽니다. 채팅 준비가 된 5개의 AI 에이전트가 있는 ClawShield 대시보드가 표시됩니다.
이것으로 끝입니다. ClawShield가 사용자와 에이전트 사이의 모든 트래픽을 검사합니다.
ClawShield는 기본 언어 모델로 (Anthropic API를 통한) Claude를 사용합니다. 키를 발급받는 방법은 다음과 같습니다:
sk-ant-로 시작합니다standalone/.env 파일에 붙여넣습니다:
ANTHROPIC_API_KEY=sk-ant-your-key-here
비용: Anthropic은 토큰당 요금을 부과합니다. 일반적인 채팅 세션은 몇 센트 정도입니다. 새 계정에는 $5 상당의 무료 크레딧이 제공됩니다. 자세한 내용은 anthropic.com/pricing을 참조하세요.
다른 모델을 사용하고 싶으신가요? ClawShield는 모든 OpenAI 호환 API(GPT, LM Studio, Ollama 등)와 함께 작동합니다. standalone/config/openclaw.json을 편집하여 원하는 제공업체를 지정하세요.
모든 것이 단일 컨테이너에서 실행됩니다 — ClawShield 프록시 + OpenClaw 게이트웨이 + 5개 에이전트.
위의 빠른 시작을 참조하세요.
GitHub Releases에서 최신 릴리스를 다운로드하세요:
그런 다음 대화형 설정 마법사를 실행합니다:
# Download the setup wizard too
chmod +x clawshield-setup-*
# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64
마법사는 다음 작업을 수행합니다:
Go 1.24+가 필요합니다.
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy
# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup
# Run setup
./clawshield-setup
ClawShield는 실시간 모니터링을 위해 Prometheus 호환 /metrics 엔드포인트를 제공합니다:
curl http://localhost:18789/metrics
주요 메트릭:
clawshield_requests_total — 평가된 총 요청 수clawshield_decisions_allowed_total / _denied_total / _redacted_total — 결정 결과clawshield_scanner_detections_total{scanner,action} — 스캐너 유형별 탐지 건수clawshield_evaluation_duration_seconds — 평가 지연 시간 히스토그램clawshield_active_connections — 현재 WebSocket 연결 수clawshield_crosslayer_events_* — 크로스 레이어 이벤트 버스 활동ClawShield의 핵심입니다. 사용자와 AI 게이트웨이 사이의 모든 트래픽을 가로채는 HTTP 리버스 프록시입니다.
스캐너 (각 스캐너는 규칙 ID와 마스킹된 매치 발췌문이 포함된 구조화된 포렌식 감사 기록을 생성합니다):
프로덕션 강화 (레이어 3):
CAP_BPF 없음, 오래된 커널, 컨테이너) /proc 폴링으로 자동 폴백정책 핫-리로드:
policy.yaml을 수정하면 재시작 없이 5초 이내에 변경 사항이 적용됩니다스트리밍 응답 스캐닝:
정책 엔진 — YAML 기반, 기본 거부(deny-by-default):
default_action: deny
scanners:
prompt_injection:
enabled: true
action: block
pii:
enabled: true
action: redact
secrets:
enabled: true
action: block
domain_allowlist:
- "api.anthropic.com"
- "api.openai.com"
더 많은 예시는 policy/examples/를 참조하세요.
각 에이전트는 전문 역할과 자체 RAG 지식 기반을 보유합니다:
모든 요청과 응답은 다음 항목과 함께 로컬 SQLite 데이터베이스에 기록됩니다:
내장 감사 CLI를 통한 조회:
clawshield-audit --db /var/lib/clawshield/audit.db --last 50
clawshield-audit --db /var/lib/clawshield/audit.db --blocked-only
clawshield-audit --db /var/lib/clawshield/audit.db --scanner injection
clawshield-audit --db /var/lib/clawshield/audit.db --rule-id sqli
전체 스키마는 docs/audit-log-format.md를, 포렌식 조회 세부 사항은 결정 설명 가능성을 참조하세요.
SIEM 통합:
에이전트가 접근할 수 있는 도메인/IP를 제한하는 iptables 기반 이그레스(egress) 방화벽:
cd firewall/cmd/clawshield-fw && go build -o clawshield-fw
sudo ./clawshield-fw apply --config firewall/examples/firewall.yaml
의심스러운 에이전트 동작을 탐지하기 위한 커널 레벨 syscall 모니터링:
sudo python3 ebpf/cmd/clawshield-ebpf/main.py --config ebpf/config/default.yaml
탐지 항목: 포크 폭탄, 민감한 파일 접근, 권한 상승, 비정상 네트워크 연결.
ClawShield는 **심층 방어(defense-in-depth)**를 사용합니다 — 크로스 레이어 이벤트 버스로 연결된 3개 보안 레이어:
Layer 1: Application (ClawShield Proxy)
▪ Scans message content
▪ Enforces YAML policies
▪ Logs all decisions
Layer 2: Network (ClawShield Firewall)
▪ iptables egress rules
▪ Domain/IP allowlist
▪ Blocks unapproved connections
▪ Dynamic temporary rules from cross-layer events
Layer 3: Kernel (ClawShield eBPF)
▪ Syscall monitoring
▪ Behavioral anomaly detection
▪ Real-time alerts
각 레이어는 독립적으로 작동합니다. 하나가 우회되어도 나머지 레이어가 계속 보호합니다.
3개 레이어는 Unix 소켓 기반 이벤트 버스를 통해 통신하여 레이어 간 적응형 보안 대응을 가능하게 합니다:
┌──────────────┐ ┌──────────────┐
│ eBPF │──── Unix Socket ────────▶│ Proxy │
│ (Layer 3) │ /tmp/clawshield- │ (Layer 1) │
│ Produces: │ events.sock │ Produces: │
│ • privesc │ │ • injection │
│ • port_scan │◀── Adaptive Controller ──│ • malware │
│ • file_access│ │ • vuln_scan │
└──────────────┘ └──────────────┘
│
▼
┌──────────────┐
│ Firewall │
│ (Layer 2) │
│ Consumes: │
│ • temp block│
│ rules │
└──────────────┘
적응형 대응 예시:
| 트리거 | 자동 대응 |
|---|---|
| eBPF가 권한 상승을 탐지 | 프록시가 인젝션 민감도를 5분간 high로 상향 |
| eBPF가 포트 스캐닝을 탐지 | 프록시가 도메인 접근을 10분간 제한 |
정책 YAML에 adaptive 섹션을 추가하여 크로스 레이어 통합을 활성화하세요. 전체 예시는 policy/examples/adaptive_crosslayer.yaml을 참조하세요.
TLS를 사용하여 실제 서버에 배포하려면 docs/install-guide.md를 참조하세요.
deploy/ 디렉터리에는 다음이 포함됩니다:
cloud-init.yaml — 강화된 VM 프로비저닝(SSH 잠금, fail2ban, nftables, auditd)docker-compose.yml — nginx TLS 종료를 포함한 전체 프로덕션 스택nginx/conf.d/ — 레이트 리밋, 보안 헤더, WebSocket 프록시가 포함된 프로덕션 nginx 구성deploy.sh — 자동화된 배포 스크립트smoke-test.sh — 배포 후 검증| 파일 | 용도 |
|---|---|
standalone/config/openclaw.json | OpenClaw 게이트웨이 구성 (모델, 에이전트, 인증) |
standalone/config/policy.yaml | ClawShield 보안 정책 |
standalone/agents/*/ | 에이전트 구성 및 지식 기반 |
# Unit tests
go test ./proxy/...
go test ./firewall/...
# Integration tests
go test ./integration/...
이슈 및 풀 리퀘스트는 github.com/SleuthCo/clawshield-public에서 환영합니다.
Apache 2.0
OpenClaw를 기반으로 구축되었습니다. AI 에이전트 컨텍스트에 적용된 전통적인 네트워크 보안 아키텍처에서 영감을 받았습니다.
| 플랫폼 | 파일 |
|---|
| Windows | clawshield-proxy-windows-amd64.exe |
| Linux x64 | clawshield-proxy-linux-amd64 |
| Linux ARM64 | clawshield-proxy-linux-arm64 |
| macOS Apple Silicon | clawshield-proxy-darwin-arm64 |
| macOS Intel | clawshield-proxy-darwin-amd64 |
| 에이전트 | 역할 | 지식 |
|---|
| Anvil | 소프트웨어 개발 | 언어, 아키텍처, DevOps, 테스팅, 보안 코딩 |
| Shield | 보안 엔지니어링 | NIST, MITRE ATT&CK, OWASP, 제로 트러스트, 위협 모델링 |
| Harbor | 클라우드 엔지니어링 | AWS, Azure, GCP, Kubernetes, IaC, 네트워킹 |
| Beacon | 커뮤니케이션 | 위기 커뮤니케이션, 콘텐츠 전략, 경영진 브리핑 |
| Lens | 연구 및 분석 | OSINT, 구조화된 분석, 인지 편향, 인텔리전스 |
| 프록시가 60초 내에 인젝션을 3회 이상 차단 | 기본 동작을 15분간 deny로 강제 |
| 프록시가 응답에서 악성코드를 탐지 | 방화벽이 임시 IP 차단 규칙을 추가 |
| 변수 | 필수 | 설명 |
|---|
ANTHROPIC_API_KEY | 예 | Anthropic API 키 (sk-ant-...) |
GATEWAY_AUTH_TOKEN | 아니요 | 공유 인증 토큰 (생략 시 자동 생성) |
CLAWSHIELD_PORT | 아니요 | 호스트 포트 (기본값: 18801) |
CLAWSHIELD_STUDIO_URL | 아니요 | Studio 딥링크 기본 URL |