Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ClawGuard — Kit de segurança modular para agentes autônomos, fornecendo análise estática, auditoria de configuração, monitoramento em tempo de execução e verificação da cadeia de suprimentos para reduzir riscos impulsionados por LLMs. | Kitploit
Ferramentas/GitHubGitHub/ny1024/clawguard
Análise Dinâmica (Sandboxing)Análise de CódigoAuditoria de ConfiguraçãoDetecção de SegredosSegurança da Cadeia de SuprimentosSegurança de IADetecção de AnomaliasAnálise de Logs
GitHubny1024/clawguard

ClawGuard

Kit de segurança modular para agentes autônomos, fornecendo análise estática, auditoria de configuração, monitoramento em tempo de execução e verificação da cadeia de suprimentos para reduzir riscos impulsionados por LLMs.

252há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

ClawGuard 🛡️

Versão em Chinês

Nosso Projeto: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard é um kit de ferramentas de segurança projetado para mitigar riscos associados a agentes autônomos, como OpenClaw e outras entidades orientadas por LLM. À medida que os agentes ganham mais autonomia para executar código, acessar APIs e gerenciar arquivos, o ClawGuard fornece as proteções necessárias para ajudar a reduzir riscos de segurança.

📖 Por que ClawGuard?

Os agentes autônomos são versáteis, mas introduzem vetores de ataque de segurança únicos:

  • Injeção de Prompt: Entradas maliciosas que sequestram a lógica do agente.
  • Escalonamento de Privilégios: Agentes realizando operações não autorizadas em nível de sistema.
  • Exfiltração de Dados: Vazamento acidental de PII (Informações Pessoais Identificáveis) ou chaves de API para provedores de LLM.
  • Exaustão de Recursos: Loops infinitos ou tarefas recursivas que levam a custos massivos de tokens.

O ClawGuard é uma solução de segurança abrangente que usa múltiplos módulos de segurança trabalhando juntos para ajudar a reduzir os riscos de segurança enfrentados pelos agentes. Cada módulo tem suas responsabilidades específicas e pode ser usado de forma independente ou implantado em conjunto.

Atualmente, três módulos de segurança foram lançados:

  1. Auditor: Auditoria pré-instalação
  2. Checker: Verificação de configuração
  3. Detect: Monitoramento em tempo real

Mais módulos de segurança serão lançados no futuro para expandir as capacidades de proteção.

O ClawGuard é particularmente adequado para cenários em que agentes precisam executar código, acessar arquivos ou chamar APIs externas.

🧩 Módulos

O ClawGuard é uma solução de segurança modular, com cada módulo responsável por funções de segurança específicas. Módulos atualmente lançados:

  • ClawGuard Auditor: Fornece análise estática pré-instalação, aplicação de capacidades em tempo de execução, execução de confiança zero e mascaramento de dados em tempo real para Skills do OpenClaw. Inclui:

    • SAST avançado (Teste Estático de Segurança de Aplicações)
    • Análise Semântica de Intenção
    • Segurança da Cadeia de Suprimentos (verificação de dependências, varredura de CVE)
    • Detecção de Anomalias Baseada em ML
    • Execução em Sandbox
  • ClawGuard Checker: Analisador de configuração de segurança e verificador de integridade em tempo de execução. Inclui:

    • Análise de Segurança de Configuração
    • Detecção de Exposição de Credenciais (varredura multi-padrão)
    • Modelagem de Permissões
    • Verificação de Integridade em Tempo de Execução (SHA-256)
    • Análise de Segurança de Rede
    • Forense de Logs
    • Verificação de Conformidade (benchmarks CIS, NSA, CISA)
  • ClawGuard Detect: Sistema de monitoramento comportamental em tempo real e detecção de ameaças. Inclui:

    • Monitoramento de Comandos em Tempo Real
    • Monitoramento de Acesso a Arquivos
    • Análise de Tráfego de Rede
    • Detecção de Injeção de Prompt
    • Detecção de Cadeia de Ataque em Múltiplos Estágios
    • Cobertura MITRE ATT&CK
    • Detecção de Anomalias Baseada em ML

Arquitetura

Os módulos do ClawGuard podem ser usados de forma independente ou implantados em conjunto para formar um sistema de proteção completo:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

Os três cenários são independentes e podem ser selecionados com base nas necessidades reais:

Auditor - Auditoria Pré-instalação

Quando usar: Quando alguém quiser instalar uma nova Skill de terceiros para o Agente

Verificações principais:

  • A Skill contém código malicioso (reverse shell, exfiltração de dados)
  • A funcionalidade declarada da Skill corresponde ao seu comportamento real (análise de intenção)
  • As dependências são seguras? Há algum envenenamento potencial da cadeia de suprimentos?

Checker - Verificação de Configuração

Quando usar: Ao verificar se o sistema OpenClaw em si está configurado com segurança

Verificações principais:

  • As chaves de API estão expostas em arquivos de configuração
  • As permissões de arquivo estão corretas (arquivos de configuração não devem ser legíveis por outros)
  • A rede está devidamente isolada
  • Está rodando como usuário root (perigoso)

Detect - Monitoramento em Tempo Real

Quando usar: Enquanto o Agente executa tarefas, monitorando comportamentos perigosos em tempo real

Verificações principais:

  • O comando atual é perigoso (ex.: curl com credenciais)
  • Há uma tentativa de injeção de Prompt
  • Há acessos anormais a arquivos ou solicitações de rede

🤝 Contribuindo

Aceitamos contribuições para tornar os agentes autônomos mais seguros!

  1. Faça um Fork do Projeto.
  2. Crie sua Branch de Funcionalidade (git checkout -b feature/AmazingFeature).
  3. Faça Commit das suas Alterações (git commit -m 'Add some AmazingFeature').
  4. Envie para a Branch (git push origin feature/AmazingFeature).
  5. Abra um Pull Request.

📄 Licença

Distribuído sob a Licença MIT. Consulte LICENSE para mais informações.

⚠️ Aviso Legal

O ClawGuard é uma ferramenta de segurança projetada para reduzir riscos, mas não pode garantir 100% de proteção contra todas as possíveis vulnerabilidades de LLM. Sempre siga o princípio do menor privilégio (PoLP) ao implantar agentes autônomos.


Proteja seus agentes. Proteja seus sistemas. Use o ClawGuard.

Documentação | Reportar Bug | Contatar Equipe

Baixar ferramenta
MóduloAuditorCheckerDetect
FunçãoPortão de segurançaInspeção regularCâmera de segurança
QuandoAntes da instalação da skillManual/PeriódicoDurante a execução
AlvoFonte de Skill de terceirosConfiguração/sistema do OpenClawComandos/operações do agente
FocoCódigo malicioso na SkillSegurança da configuração do sistemaAtaques ativos
Caso de UsoInstalar nova SkillVerificar o status de segurança do sistemaMonitorar ameaças