Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
defenseclaw — Governança de Segurança para IA Agêntica | Kitploit
Ferramentas/GitHubGitHub/cisco-ai-defense/defenseclaw
Análise EstáticaScanners de VulnerabilidadesAnálise Dinâmica (Sandboxing)Análise de CódigoSegurança na NuvemDevSecOpsInteligência de AmeaçasResposta a IncidentesSegurança de IAAnálise de Logs
GitHub
81714022há 2 diasRevisado pelo Kitploit
cisco-ai-defense/defenseclaw

defenseclaw

Governança de Segurança para IA Agêntica

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
     ____         ____                       ____  _
    / __ \  ___  / __/___   ___   ___  ___  / ___|| | __ _ __      __
   / / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| |    | |/ _` |\ \ /\ / /
  / /_/ / /  __/ __//  __/| | | |\__ \  __/| |___ | | (_| | \ V  V /
 /_____/  \___/_/   \___/ |_| |_||___/\___| \____||_|\__,_|  \_/\_/

DefenseClaw

Governança de segurança para runtimes OpenClaw e IA agêntica.
Analise capacidades antes do uso, inspecione tráfego em tempo de execução e exporte evidências de auditoria duráveis.

License: Apache 2.0 Python 3.10-3.13 Go 1.26.4 CI Discord: Join us

Cisco AI Defense AI Security Framework Ask DeepWiki

GovernarInspecionarSondar
Skills, servidores MCP, plugins e código gerado antes de executaremPrompts, complementos, chamadas de ferramenta e atividade da sandbox em tempo de execuçãoHistórico de auditoria SQLite, JSONL, OTLP, Splunk, webhooks e visualizações TUI

O DefenseClaw combina um CLI operador Python, um sidecar gateway Go e um plugin TypeScript OpenClaw. Juntos, eles impõem uma regra operacional simples: capacidades de agente não confiáveis são escaneadas, governadas, registradas e bloqueadas quando a política as considera inseguras.

Destaques

  • Controle de admissão - escaneie skills, servidores MCP, plugins e código antes de executarem.
  • Barreiras de proteção em tempo de execução - inspecione prompts, complementos e chamadas de ferramenta com regras regex, política, juiz LLM opcional e inspeção do Cisco AI Defense.
  • CodeGuard - verificações estáticas internas para segredos, execução perigosa, desserialização insegura, criptografia fraca, padrões de injeção e acesso a arquivos arriscado.
  • Suporte a sandbox OpenShell - configuração de sandbox Linux com rede, sistema de arquivos, chamadas de sistema e controles de política.
  • Registros - ingestão de catálogos externos de skills / MCP (YAML HTTPS corporativo, smithery.ai, skills.sh, git, ClawHub) com proteções SSRF, vereditos baseados em scanner e promoção automática para política de ativos. Veja docs/REGISTRIES.md.
  • Auditoria e observabilidade - um gráfico v8 de configuração para coleta de buckets, histórico SQLite obrigatório, redação centralizada e destinos independentes JSONL, OTLP, Prometheus, Splunk HEC, Galileo, HTTP, console e Grafana/Splunk local.
  • UX do operador - um CLI e TUI para configuração, verificações de saúde, alertas, listas de bloqueio/permissão, resultados de scanner e fluxos de política.

Escopo e Limitações

O DefenseClaw é uma camada de aplicação e evidência para implantações de IA agêntica. Ele melhora a segurança combinando resultados de scanner, inspeção em tempo de execução, decisões de política, controles de sandbox e trilhas de auditoria, mas não prova que um agente, skill, plugin ou interação com modelo está livre de riscos.

Implantações de alto risco devem emparelhar o DefenseClaw com revisão humana, credenciais de privilégio mínimo, sandbox, barreiras de CI e monitoramento de produção. No modo de observação, os achados são registrados sem bloqueio. No modo de ação, os achados configurados como ALTO e CRÍTICO podem bloquear prompts, chamadas de ferramenta ou admissão de componentes.


Documentação

GuiaDescrição
Início RápidoPrimeira configuração local bem-sucedida e fluxo de escaneamento
InstalaçãoWindows, macOS, Linux, DGX Spark, builds de fonte e instalação de release
Windows NativoCiclo de vida do Setup x64, status optional de Authenticode, conectores, comandos, segurança e solução de problemas
Referência CLIComandos CLI Python e fluxos de trabalho do operador
Referência APIAPI REST do gateway e endpoints sidecar
ArquiteturaModelo de componentes, fluxo de dados e responsabilidades
Barreira de ProteçãoArquitetura de inspeção de LLM e ferramentas
Pacotes de Regras da BarreiraPacotes de regras, supressões e ajuste fino
SandboxConfiguração da sandbox OpenShell, arquitetura, monitoramento e depuração
ObservabilidadeBuckets v8, histórico local, redação, fan-out de destino, OTLP, Splunk e Grafana
Aplicativo SplunkPainéis e fluxo de investigação do aplicativo Splunk local
Painéis Splunk O11yPainéis e detectores Splunk Observability Cloud para métricas OTel nativas
TUIPainéis do terminal e navegação
Arquivos de ConfiguraçãoLocais de configuração, variáveis de ambiente e arquivos de política
RegistrosIngestão de catálogos externos de skills / MCP (clawhub, smithery, skills.sh, http, git, file)
Desenvolvimento de PluginsFluxo de trabalho e exemplo de plugin de scanner personalizado
TestesPython, Go, TypeScript, Rego, docs e verificações CI
Especificação do DesenvolvedorEspecificação histórica do produto/desenvolvedor
Especificação do GatewayEspecificação interna do pacote do gateway
Baixar ferramenta