Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ClawGuard — Модульный набор инструментов безопасности для автономных агентов, обеспечивающий статический анализ, аудит конфигураций, мониторинг во время выполнения и проверку цепочки поставок для снижения рисков, связанных с LLM. | Kitploit
Инструменты/GitHubGitHub/ny1024/clawguard
Динамический анализ (песочница)Анализ КодаАудит конфигурацииОбнаружение СекретовБезопасность Цепочки ПоставокБезопасность ИИОбнаружение АномалийАнализ Журналов
GitHubny1024/clawguard

ClawGuard

Модульный набор инструментов безопасности для автономных агентов, обеспечивающий статический анализ, аудит конфигураций, мониторинг во время выполнения и проверку цепочки поставок для снижения рисков, связанных с LLM.

25244 месяцев назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ClawGuard 🛡️

Китайская версия

Наш проект: https://github.com/SafeAgent-Beihang/clawguard

ClawGuard — это набор инструментов безопасности, предназначенный для снижения рисков, связанных с автономными агентами, такими как OpenClaw и другими агентами на основе LLM. По мере того как агенты получают больше автономии для выполнения кода, доступа к API и управления файлами, ClawGuard предоставляет необходимые ограничения для снижения рисков безопасности.

📖 Зачем нужен ClawGuard?

Автономные агенты универсальны, но создают уникальные векторы атак:

  • Инъекция подсказок: Вредоносные вводы, которые захватывают логику агента.
  • Повышение привилегий: Выполнение агентом несанкционированных операций на уровне системы.
  • Утечка данных: Случайная утечка PII (персонально идентифицируемой информации) или ключей API к LLM-провайдерам.
  • Истощение ресурсов: Бесконечные циклы или рекурсивные задачи, приводящие к огромным затратам токенов.

ClawGuard — это комплексное решение безопасности, которое использует несколько модулей безопасности, работающих вместе, чтобы помочь снизить риски безопасности, с которыми сталкиваются агенты. Каждый модуль имеет свои конкретные обязанности и может использоваться независимо или развертываться совместно.

В настоящее время выпущено три модуля безопасности:

  1. Auditor: Аудит перед установкой
  2. Checker: Проверка конфигурации
  3. Detect: Мониторинг во время выполнения

В будущем будут выпущены дополнительные модули безопасности для расширения возможностей защиты.

ClawGuard особенно подходит для сценариев, где агентам необходимо выполнять код, получать доступ к файлам или вызывать внешние API.

🧩 Модули

ClawGuard — это модульное решение безопасности, в котором каждый модуль отвечает за определенные функции безопасности. В настоящее время выпущенные модули:

  • ClawGuard Auditor: Предоставляет статический анализ перед установкой, принудительное применение возможностей во время выполнения, выполнение с нулевым доверием и редактирование данных в реальном времени для OpenClaw Skills. Включает:

    • Расширенный SAST (статическое тестирование безопасности приложений)
    • Анализ семантического намерения
    • Безопасность цепочки поставок (проверка зависимостей, сканирование CVE)
    • Обнаружение аномалий на основе ML
    • Выполнение в песочнице
  • ClawGuard Checker: Анализатор конфигурации безопасности и верификатор целостности во время выполнения. Включает:

    • Анализ безопасности конфигурации
    • Обнаружение утечки учетных данных (многопатернное сканирование)
    • Моделирование разрешений
    • Верификация целостности во время выполнения (SHA-256)
    • Анализ сетевой безопасности
    • Криминалистика журналов
    • Проверка соответствия (эталоны CIS, NSA, CISA)
  • ClawGuard Detect: Система мониторинга поведения в реальном времени и обнаружения угроз. Включает:

    • Мониторинг команд в реальном времени
    • Мониторинг доступа к файлам
    • Анализ сетевого трафика
    • Обнаружение инъекций подсказок
    • Обнаружение многоступенчатых цепочек атак
    • Покрытие MITRE ATT&CK
    • Обнаружение аномалий на основе ML

Архитектура

Модули ClawGuard могут использоваться независимо или развертываться совместно для создания полной системы защиты:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD SECURITY FLOW                      │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 1: Install New Skill     │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (Audit)    │  ← Check if Skill is safe
              │  Pre-installation   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Pass → Install    │
              │  Reject → Abort   │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       Scenario 2: Check Security Status │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (Check)   │  ← Verify configuration
              │  Manual/Periodic   │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Security Score    │
              │  + Recommendations │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │      Scenario 3: Agent Running Tasks    │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (Monitor) │  ← Real-time threat detection
              │  Continuous        │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Block / Warn     │
              │  / Allow          │
              └─────────────────────┘

Три сценария независимы и могут быть выбраны в зависимости от реальных потребностей:

МодульAuditorCheckerDetect
РольШлюз безопасностиРегулярная проверкаКамера безопасности
КогдаПеред установкой навыкаВручную/периодическиВо время выполнения
ЦельИсходный код стороннего навыкаКонфигурация/система OpenClawКоманды/операции агента
ФокусВредоносный код в навыкеБезопасность конфигурации системыАктивные атаки
Сценарий использованияУстановка нового навыкаПроверка состояния безопасности системыМониторинг угроз

Auditor - Аудит перед установкой

Когда использовать: Когда кто-то хочет установить новый сторонний навык для агента

Основные проверки:

  • Содержит ли навык вредоносный код (обратная оболочка, утечка данных)
  • Соответствует ли заявленная функциональность навыка его фактическому поведению (анализ намерений)
  • Безопасны ли зависимости, возможно ли отравление цепочки поставок

Checker - Проверка конфигурации

Когда использовать: При проверке, безопасно ли настроена сама система OpenClaw

Основные проверки:

  • Не раскрыты ли ключи API в файлах конфигурации
  • Корректны ли права доступа к файлам (файлы конфигурации не должны быть доступны для чтения другим)
  • Правильно ли изолирована сеть
  • Запущен ли процесс от root (опасно)

Detect - Мониторинг во время выполнения

Когда использовать: Во время выполнения задач агентом, мониторинг опасного поведения в реальном времени

Основные проверки:

  • Опасна ли текущая команда (например, curl с учетными данными)
  • Есть ли попытка инъекции подсказок
  • Есть ли аномальный доступ к файлам или сетевые запросы

🤝 Вклад в проект

Мы приветствуем вклад, чтобы сделать автономных агентов безопаснее!

  1. Форкните проект.
  2. Создайте свою ветку функции (git checkout -b feature/AmazingFeature).
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature').
  4. Отправьте в ветку (git push origin feature/AmazingFeature).
  5. Откройте pull request.

📄 Лицензия

Распространяется по лицензии MIT. См. LICENSE для получения дополнительной информации.

⚠️ Отказ от ответственности

ClawGuard — это инструмент безопасности, предназначенный для снижения риска, но он не может гарантировать 100% защиту от всех возможных уязвимостей LLM. Всегда следуйте принципу наименьших привилегий (PoLP) при развертывании автономных агентов.


Защитите своих агентов. Защитите свои системы. Используйте ClawGuard.

Документация | Сообщить об ошибке | Связаться с командой

Скачать инструмент