Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
clawdstrike — Движок политик и EDR для флотов AI-агентов и рабочих станций разработчиков. Отслеживает вызовы инструментов, доступ к файлам, сетевые потоки и выполнение процессов с аудиторскими записями, подписанными Ed25519, и принудительным применением с блокировкой при сбое. | Kitploit
Инструменты/GitHubGitHub/backbay-labs/clawdstrike
Безопасность контейнеровФорензикаБезопасность облачных средDevSecOpsРазведка угрозБезопасность Цепочки ПоставокРеагирование на ИнцидентыБезопасность ИИ
GitHubbackbay-labs/clawdstrike

clawdstrike

Движок политик и EDR для флотов AI-агентов и рабочих станций разработчиков. Отслеживает вызовы инструментов, доступ к файлам, сетевые потоки и выполнение процессов с аудиторскими записями, подписанными Ed25519, и принудительным применением с блокировкой при сбое.

286332 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
Сайт

Clawdstrike

CI npm PyPI Лицензия: Apache-2.0 Discord MSRV: 1.93

Clawdstrike

EDR для эпохи роя.
Отказ с блокировкой. Подписывайте истину.

Статус: бета до версии 1.0. Публичные API стабильны; значения по умолчанию могут быть ужесточены до версии 1.0.

Clawdstrike — это движок политик, EDR и цепочка подписанных аудитов в одном бинарном файле. tool_call ИИ-агента находится в той же таксономии событий, что и file_access, process_exec, network_flow, dylib_load или launch_persistence на уровне ядра. Один движок политик оценивает их. Один причинно-следственный граф, подписанный Ed25519, записывает их. По умолчанию — отказ с блокировкой.

Тот же движок поставляется в виде крейта Rust, SDK TypeScript, пакета Python, модуля Go, CLI, настольного агента EDR (macOS Endpoint Security + Network Extension; Linux Tetragon + Hubble) и корпоративной панели управления.

Быстрый старт  ·  Защитники (Guards)  ·  Политики  ·  Формальная верификация  ·  Предприятие  ·  Дизайн


Быстрый старт

Установка через предпочитаемый менеджер пакетов:

root@kitploit:~
brew install backbay-labs/tap/clawdstrike   # macOS, Linux
npm  install @clawdstrike/sdk               # TypeScript
pip  install clawdstrike                    # Python
cargo add clawdstrike                       # Rust
go   get github.com/backbay-labs/clawdstrike-go

Создайте проект и запустите демон:

root@kitploit:~
clawdstrike init --keygen
# записывает policy.yaml, config.toml, keys/clawdstrike.key{,.pub}

clawdstrike daemon start && clawdstrike daemon status
# Статус: healthy | Версия: 0.2.7 | В работе: 2s

Три отказа, каждый подписан:

root@kitploit:~
$ clawdstrike check --action-type file --ruleset strict ~/.ssh/id_rsa
Заблокировано [Critical]: Доступ к запрещённому пути: ~/.ssh/id_rsa

$ clawdstrike check --action-type egress --ruleset strict api.openai.com:443
Заблокировано [Error]: Исходящее соединение с api.openai.com заблокировано политикой

$ clawdstrike check --action-type mcp --ruleset strict shell_exec
Заблокировано [Error]: Инструмент 'shell_exec' заблокирован политикой

Проверьте, что политика компилируется и внутренне непротиворечива:

root@kitploit:~
$ clawdstrike verify --policy strict
Согласованность:  PASS  (47 формул, 0 конфликтов)
Полнота:          PASS  (охвачено 4/4 типов действий)
Наследование:     PASS  (0 ослабленных запретов)

Запустите реального агента под контролем:

root@kitploit:~
clawdstrike run --policy clawdstrike:strict -- python my_agent.py

Агент работает нормально. Каждый вызов инструмента сначала проходит через движок. Отказы порождают типизированную ошибку в вашем SDK и выдают подписанную квитанцию.

Кластер: Helm chart и панель управления

Для развёртывания на флоте установите Helm chart. hushd и подписанты Spine работают по принципу «отказ с блокировкой» и нуждаются в ключах во время установки, поэтому заранее создайте Secrets и ссылайтесь на них из чарта:

root@kitploit:~
NS=clawdstrike-system
kubectl create namespace "$NS"

kubectl -n "$NS" create secret generic clawdstrike-hushd-auth \
  --from-literal=CLAWDSTRIKE_API_KEY="$(openssl rand -hex 32)" \
  --from-literal=CLAWDSTRIKE_ADMIN_KEY="$(openssl rand -hex 32)" \
  --from-literal=CLAWDSTRIKE_AUTH_PEPPER="$(openssl rand -hex 32)"

kubectl -n "$NS" create secret generic clawdstrike-spine \
  --from-literal=SPINE_LOG_SEED_HEX="$(openssl rand -hex 32)" \
  --from-literal=SPINE_WITNESS_SEED_HEX="$(openssl rand -hex 32)"

helm install clawdstrike \
  oci://ghcr.io/backbay-labs/clawdstrike/helm/clawdstrike --version 0.2.0 \
  --namespace "$NS" \
  --set hushd.auth.existingSecret=clawdstrike-hushd-auth \
  --set spine.secrets.existingSecret=clawdstrike-spine

Это запускает hushd, контрольную точку + свидетеля Spine и встроенный NATS JetStream. Управляющий API (регистрация, команды состояния, подписанные пакеты завершения) и мосты телеметрии Tetragon/Hubble являются опциональными.

Полный набор параметров см. в README чарта, а полный процесс подключения агента — в регистрации на предприятии.


Как это работает

root@kitploit:~
flowchart LR
    A[Агент / сенсор] --> B[Каноническое событие]
    B --> C[Движок политик + стек защитников]
    C -->|разрешить| D[Действие выполняется]
    C -->|запретить| E[Заблокировано, отказ с блокировкой]
    C --> F[Квитанция Ed25519]
    F --> G[Причинно-следственный граф]
    G -.->|enterprise| H[Цепочка аудита Spine]

Адаптеры SDK и сенсоры уровня ОС подают одно и то же каноническое событие в движок политик. Адаптеры охватывают вызовы инструментов ИИ-агентов; сенсоры ядра (macOS Endpoint Security и Network Extension, Linux Tetragon и Hubble) охватывают события файлов, процессов, сети, динамических библиотек и персистентности. Стек защитников возвращает вердикт, вердикт сопровождается квитанцией Ed25519, и каждая квитанция хэшируется по содержимому в причинно-следственный граф сессии, который связывает идентичность агента с последующими событиями ОС.

Когда решение пересекает порог реагирования, движок выдаёт подписанное воздействие: поместить файл в карантин, ограничить исходящее направление, приостановить дерево процессов, отозвать ранее выданное разрешение. Воздействия по возможности обратимы. Прошлые наблюдения остаются на дисковом регистраторе, поэтому ужесточённую политику можно протестировать на состоянии прошлой недели, прежде чем развёртывать. В корпоративном режиме цепочка квитанций отправляется через NATS на контрольную точку Spine; независимый свидетель подписывает каждый пакет.

Журналы — это истории; доказательство — подпись.


Защитники (Guards)

Каждый защитник — это компонуемая проверка на границе инструмента. Возвращает вердикт с доказательствами. Быстрый отказ или агрегация; настраивается для каждой политики.

Источник правды: crates/libs/clawdstrike/src/guards/.


Политики

Версионированный, детерминированный код политик. Схема 1.5.0 (обратно совместима с 1.1.0+). Поддерживает extends из встроенных, локальных файлов, удалённых URL и git-ссылок. Удалённый extends разрешается только для хостов из белого списка и привязывается к целостности через #sha256=<64-hex>.

Встроенные наборы правил: permissive · default · strict · ai-agent · ai-agent-posture · cicd · remote-desktop · remote-desktop-permissive · remote-desktop-strict · spider-sense.

Рабочий цикл (наблюдение, синтез, ужесточение):

root@kitploit:~
# Создать кандидата с минимальными привилегиями из наблюдаемых событий
clawdstrike policy synth run.events.jsonl \
  --extends clawdstrike:default --out candidate.yaml

# Воспроизвести события для кандидата
clawdstrike policy simulate candidate.yaml run.events.jsonl --fail-on-deny

# Сравнить кандидата с базовой линией
clawdstrike policy diff clawdstrike:default candidate.yaml

См. схему политики, схему состояния и руководство «Наблюдать, синтезировать, ужесточать».


Формальная верификация

Основная логика принятия решений движка политик формально описана на Lean 4 и дифференциально тестируется на соответствие реализации на Rust через конвейер трансляции Aeneas.

Доказано в Lean (5 свойств для 44 из 45 основных функций):

  • Монотонность отказа: любой отказ защитника приводит к общему отказу вердикта
  • Полный порядок критичности: упорядочение последовательно и транзитивно
  • Отклонение циклов: циклические цепочки extends всегда обнаруживаются
  • Циклическая проверка подписи Ed25519: подпись-затем-проверка успешна
  • Разрешение отключённого защитника: отключённый защитник не может создать фиктивный отказ

Вне рамок доказательства: защитники за пределами основной логики принятия решений, ввод-вывод, сеть и сами криптопримитивы (мы полагаемся на ed25519-dalek).

root@kitploit:~
clawdstrike verify --policy strict       # анализ политик Z3
cargo test -p formal-diff-tests          # ночные дифференциальные тесты
cd formal/lean4/ClawdStrike && lake build

См. руководство по формальной верификации.


Квитанции

Каждый вердикт сопровождается аттестацией, подписанной Ed25519, содержащей решение, политику, которая его приняла, и доказательства. Квитанции канонизируются с помощью канонизации JSON RFC 8785, поэтому подпись проверяется побайтово одинаково в Rust, TypeScript и Python.

Корпоративные развёртывания пересылают квитанции через Spine — журнал конвертов, подписанных Ed25519 и связанных хэшами. Измените любую запись — и каждая последующая запись не пройдёт проверку.


SDK

TypeScript

root@kitploit:~
npm install @clawdstrike/sdk
root@kitploit:~
import { HushEngine, loadPolicy } from "@clawdstrike/sdk";

const engine = new HushEngine(await loadPolicy("clawdstrike:strict"));
const verdict = await engine.check({
  actionType: "file",
  target: "~/.ssh/id_rsa",
});
// verdict.decision === "deny"
// verdict.receipt подписана Ed25519

Python

root@kitploit:~
pip install clawdstrike
root@kitploit:~
from clawdstrike import HushEngine, load_policy

engine = HushEngine(load_policy("clawdstrike:strict"))
verdict = engine.check(action_type="file", target="~/.ssh/id_rsa")
# verdict.decision == "deny"

Rust

root@kitploit:~
[dependencies]
clawdstrike = "0.2"
root@kitploit:~
use clawdstrike::{HushEngine, Policy, Action, Decision};

let policy = Policy::load_builtin("strict")?;
let engine = HushEngine::new(policy);
let verdict = engine.check(&Action::file("~/.ssh/id_rsa"))?;
assert_eq!(verdict.decision, Decision::Deny);

Go

root@kitploit:~
go get github.com/backbay-labs/clawdstrike-go
root@kitploit:~
engine, _ := clawdstrike.NewEngine(clawdstrike.LoadBuiltin("strict"))
verdict, _ := engine.Check(clawdstrike.FileAction{Target: "~/.ssh/id_rsa"})
// verdict.Decision == clawdstrike.Deny

Плагины


Предприятие

Тот же движок плюс управляемая панель управления: Control API, NATS JetStream для транспорта, цепочка аудита Spine и консоль управления для рабочих процессов SOC. Регистрация через mTLS, команды состояния с подтверждением запрос/ответ, подписанные пакеты завершения обратно к API.

См. регистрацию на предприятии и адаптивную архитектуру.


Соответствие стандартам

Clawdstrike не является сертифицированным продуктом. Он создаёт доказательства, соответствующие стандартным контрольным фреймворкам: подписанные аттестации действий, цепочки аудита с неотказуемостью, детерминированная оценка политик.

ФреймворкДоказательства, которые предоставляет движок
SOC 2 (CC6.1, CC7.2)Контроль логического доступа и подписанная цепочка аудита
HIPAA §164.312(b)Контроль аудита с неотказуемыми квитанциями
PCI-DSS 10.5Журналы, защищённые от изменений, связанные хэшами

Соответствие фреймворкам является черновиком. Если вам нужна формализация фреймворка, откройте Issue.


Принципы дизайна

Отказ с блокировкой. Недействительные политики отклоняются при загрузке. Ошибки оценки приводят к отказу доступа. Отсутствующие настройки по умолчанию становятся строгими. Ухудшение безопасности требует явного, аудируемого действия.

Доказательство, а не логи. Квитанции Ed25519 — это криптографические аттестации, а не строки логов, которые кто-то может отредактировать. Канонический JSON (RFC 8785) гарантирует, что подписи проверяются побайтово одинаково в Rust, TypeScript и Python.

Один конверт, любой канал. Подписанный конверт Spine побайтово идентичен, независимо от того, передаётся ли он через NATS со скоростью 100 тыс. сообщений/с, gossipsub libp2p через домашний интернет или LoRa-радио на 1200 бит/с. Транспорт невидим для уровня истины.

Только ослабление. Агенты делегируют подмножества своих возможностей, никогда не повышая их. Токены делегирования несут криптографические ограничения возможностей. Повышение привилегий предотвращается не политикой, а математикой.

Владейте своим стеком. Apache-2.0. Возможность самостоятельного хостинга. Нет зависимости от поставщика для критически важной инфраструктуры безопасности. Тот же движок работает на ноутбуке разработчика, корпоративном парке и Raspberry Pi на радио-сетке.


Документация


Безопасность

Если вы обнаружили уязвимость:

  • Конфиденциально: напишите на [email protected]. Ответ в течение 48 часов.
  • Не конфиденциально: откройте GitHub issue с меткой security.

См. SECURITY.md и THREAT_MODEL.md.

Вклад

См. CONTRIBUTING.md.

root@kitploit:~
cargo fmt --all && cargo clippy --workspace -- -D warnings && cargo test --workspace

Лицензия

Лицензия Apache 2.0. См. LICENSE.

Скачать инструмент
ЗащитникЧто отслеживает
ForbiddenPathGuardДоступ к .ssh, .env, .aws, хранилищам учётных данных, веткам реестра
PathAllowlistGuardБелый список доступа к файлам для агентов с минимальными привилегиями
EgressAllowlistGuardИсходящие сетевые вызовы по доменам (запрещены по умолчанию или есть белый список)
SecretLeakGuardКлючи AWS, токены GitHub, закрытые ключи, секреты API при записи файлов
PatchIntegrityGuardОпасные патчи типа rm -rf /, chmod 777, отключить защиту
ShellCommandGuardОпасные shell-команды до выполнения
McpToolGuardВызовы инструментов MCP с подтверждением
PromptInjectionGuardАтаки внедрения в недоверенном вводе
JailbreakGuard4-уровневое обнаружение: эвристика + статистика + ML + опциональный LLM-судья
ComputerUseGuardДействия CUA: удалённые сессии, буфер обмена, ввод с клавиатуры, передача файлов
RemoteDesktopSideChannelGuardБуфер обмена, аудио, сопоставление дисков, передача файлов в сессиях CUA
InputInjectionCapabilityGuardОграничения возможностей ввода для сред CUA
SpiderSenseGuardИерархическая проверка угроз: векторная близость, опциональное эскалирование LLM
ПлагинУстановка
Claude Codeclawdstrike-plugin/
Cursorcursor-plugin/
OpenClaw adapternpm install @clawdstrike/openclaw (руководство)
Desktop Agentapps/agent/
Начало работыRust · TypeScript · Python
КонцепцииФилософия дизайна · Уровни принуждения · Многоязычность
Руководства по фреймворкамOpenAI · Claude · Vercel AI · LangChain · OpenClaw
СправочникЗащитники · Схема политики · Карта репозитория
ПредприятиеРуководство по регистрации · Адаптивная архитектура