
Kit de segurança modular para agentes autônomos, fornecendo análise estática, auditoria de configuração, monitoramento em tempo de execução e verificação da cadeia de suprimentos para reduzir riscos impulsionados por LLMs.
Nosso Projeto: https://github.com/SafeAgent-Beihang/clawguard
ClawGuard é um kit de ferramentas de segurança projetado para mitigar riscos associados a agentes autônomos, como OpenClaw e outras entidades orientadas por LLM. À medida que os agentes ganham mais autonomia para executar código, acessar APIs e gerenciar arquivos, o ClawGuard fornece as proteções necessárias para ajudar a reduzir riscos de segurança.
Os agentes autônomos são versáteis, mas introduzem vetores de ataque de segurança únicos:
O ClawGuard é uma solução de segurança abrangente que usa múltiplos módulos de segurança trabalhando juntos para ajudar a reduzir os riscos de segurança enfrentados pelos agentes. Cada módulo tem suas responsabilidades específicas e pode ser usado de forma independente ou implantado em conjunto.
Atualmente, três módulos de segurança foram lançados:
Mais módulos de segurança serão lançados no futuro para expandir as capacidades de proteção.
O ClawGuard é particularmente adequado para cenários em que agentes precisam executar código, acessar arquivos ou chamar APIs externas.
O ClawGuard é uma solução de segurança modular, com cada módulo responsável por funções de segurança específicas. Módulos atualmente lançados:
ClawGuard Auditor: Fornece análise estática pré-instalação, aplicação de capacidades em tempo de execução, execução de confiança zero e mascaramento de dados em tempo real para Skills do OpenClaw. Inclui:
ClawGuard Checker: Analisador de configuração de segurança e verificador de integridade em tempo de execução. Inclui:
ClawGuard Detect: Sistema de monitoramento comportamental em tempo real e detecção de ameaças. Inclui:
Os módulos do ClawGuard podem ser usados de forma independente ou implantados em conjunto para formar um sistema de proteção completo:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD SECURITY FLOW │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 1: Install New Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (Audit) │ ← Check if Skill is safe
│ Pre-installation │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Pass → Install │
│ Reject → Abort │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 2: Check Security Status │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (Check) │ ← Verify configuration
│ Manual/Periodic │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Security Score │
│ + Recommendations │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ Scenario 3: Agent Running Tasks │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (Monitor) │ ← Real-time threat detection
│ Continuous │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Block / Warn │
│ / Allow │
└─────────────────────┘
Os três cenários são independentes e podem ser selecionados com base nas necessidades reais:
Quando usar: Quando alguém quiser instalar uma nova Skill de terceiros para o Agente
Verificações principais:
Quando usar: Ao verificar se o sistema OpenClaw em si está configurado com segurança
Verificações principais:
Quando usar: Enquanto o Agente executa tarefas, monitorando comportamentos perigosos em tempo real
Verificações principais:
Aceitamos contribuições para tornar os agentes autônomos mais seguros!
git checkout -b feature/AmazingFeature).git commit -m 'Add some AmazingFeature').git push origin feature/AmazingFeature).Distribuído sob a Licença MIT. Consulte LICENSE para mais informações.
O ClawGuard é uma ferramenta de segurança projetada para reduzir riscos, mas não pode garantir 100% de proteção contra todas as possíveis vulnerabilidades de LLM. Sempre siga o princípio do menor privilégio (PoLP) ao implantar agentes autônomos.
Proteja seus agentes. Proteja seus sistemas. Use o ClawGuard.
| Módulo | Auditor | Checker | Detect |
|---|
| Função | Portão de segurança | Inspeção regular | Câmera de segurança |
| Quando | Antes da instalação da skill | Manual/Periódico | Durante a execução |
| Alvo | Fonte de Skill de terceiros | Configuração/sistema do OpenClaw | Comandos/operações do agente |
| Foco | Código malicioso na Skill | Segurança da configuração do sistema | Ataques ativos |
| Caso de Uso | Instalar nova Skill | Verificar o status de segurança do sistema | Monitorar ameaças |