Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
clawguard — Корпоративный набор инструментов безопасности для ИИ-агентов, обеспечивающий предварительный аудит, усиление конфигурации, обнаружение угроз в реальном времени и активную защиту от инъекций в промпты и дрейфа намерений с помощью модулей на основе SKILL.md. | Kitploit
Инструменты/GitHubGitHub/safeagent-beihang/clawguard
Оборонительные ИнструментыАнализ КодаАудит конфигурацииБезопасность Цепочки ПоставокОбнаружение ВторженийОбучение и ОбразованиеБезопасность ИИОбнаружение Аномалий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
safeagent-beihang/clawguard

clawguard

Корпоративный набор инструментов безопасности для ИИ-агентов, обеспечивающий предварительный аудит, усиление конфигурации, обнаружение угроз в реальном времени и активную защиту от инъекций в промпты и дрейфа намерений с помощью модулей на основе SKILL.md.

Репозиторий
5045 месяцев назадПроверено Kitploit
Поделиться

🦞 ClawGuard v3

Корпоративный набор инструментов безопасности для ИИ-агентов — активная защита на основе SKILL.md

Основная концепция

Основная защита ClawGuard v3 заключается не в коде, а в SKILL.md!

Сам файл SKILL.md каждого модуля является полным руководством по защите:

  • Сообщает агенту, когда срабатывать
  • Направляет агента, как обнаруживать
  • Предоставляет конкретные шаблоны и правила обнаружения
  • Определяет формат вывода и критерии принятия решений

Скрипты кода — лишь вспомогательные инструменты; настоящий интеллект находится в SKILL.md.


🎯 Пять модулей безопасности

МодульПозицияСтрок в SKILL.mdКлючевые возможности
AuditorПредварительный аудит679 строкОбнаружение отклонения намерений, сканирование кода SKILL.md
CheckerСтатическая проверка476 строкУсиление конфигурации, исправление в один клик
DetectМониторинг во время выполнения615 строкОбнаружение угроз, интеграция с Guardian
GuardianКонтроль во время выполнения451 строкаМониторинг поведения, заморозка/воспроизведение сеанса
ShieldАктивная защита493 строкиИнъекция промптов, обнаружение нулевой ширины

Общий объём документации: 2 714 строк (в v2 — 2 226 строк и только 3 модуля)


📂 Структура модуля

Каждый модуль содержит:

root@kitploit:~
auditor-skill/
├── SKILL.md      ← Основное руководство по защите (самое важное!)
├── _meta.json    ← Метаданные
├── cli.js        ← Вспомогательный CLI-инструмент
└── src/          ← Вспомогательные модули кода

Содержимое основного SKILL.md

Каждый SKILL.md включает:

  1. Когда срабатывать — Когда агенту следует использовать этот модуль
  2. Как выполнять — Подробные шаги обнаружения и рабочие процессы
  3. Библиотека шаблонов обнаружения — Конкретные правила сопоставления regex и шаблонов
  4. Критерии принятия решений — Как выводить результаты и уровни риска
  5. Примеры — Реальные случаи использования

🚀 Быстрый старт

Использование через агента (рекомендуется)

Сообщите агенту, что нужно сделать, и он прочитает SKILL.md и выполнит:

root@kitploit:~
Пользователь: Помоги мне провести аудит этого навыка: /workspace/skills/weather-tool
        ↓
Агент читает auditor-skill/SKILL.md
        ↓
Агент выполняет аудит в соответствии с рекомендациями SKILL.md
        ↓
Вывод результатов аудита

Использование через CLI

root@kitploit:~
# Аудит навыка
cd auditor-skill && node cli.js /path/to/skill

# Проверка конфигурации
cd checker-skill && node cli.js ~/.openclaw/openclaw.json

# Обнаружение угроз
cd detect-skill && node cli.js --monitor

# Защита во время выполнения
cd guardian-skill && node cli.js start

# Обнаружение инъекций
cd shield-skill && node cli.js defend "test text"

📋 Подробности модулей

Auditor — Предварительный аудит (679 строк)

Сценарии срабатывания: Перед установкой нового навыка

Ключевые возможности SKILL.md:

  • Обнаружение риска выполнения команд (100+ шаблонов)
  • Обнаружение риска доступа к файлам
  • Обнаружение риска сетевых запросов
  • Обнаружение отклонения намерений (новое в v3)
  • Сканирование блоков кода SKILL.md (новое в v3)
  • Анализ безопасности цепочки поставок
  • Сопоставление с MITRE ATT&CK

Вывод решения:

root@kitploit:~
🟢 Безопасно → Можно устанавливать
🟡 Требуется проверка → Можно устанавливать после подтверждения
🔴 Высокий риск → Устанавливать не рекомендуется

Checker — Проверка конфигурации (476 строк)

Сценарии срабатывания: Проверка безопасности конфигурации

Ключевые возможности SKILL.md:

  • Проверка конфигурации шлюза
  • Проверка конфигурации выполнения инструментов
  • Проверка конфигурации песочницы
  • Проверка сетевой безопасности
  • Рекомендации по усилению (новое в v3)
  • Исправление в один клик (новое в v3)

Вывод решения:

root@kitploit:~
⚠️ Обнаружены проблемы + Конкретные рекомендации по исправлению + Усиление в один клик

Detect — Обнаружение угроз (615 строк)

Сценарии срабатывания: Мониторинг в реальном времени и сканирование угроз

Ключевые возможности SKILL.md:

  • Обнаружение угроз выполнения команд
  • Обнаружение угроз файловых операций
  • Обнаружение сетевых угроз
  • Обнаружение инъекций промптов
  • Корреляционный анализ цепочки атак
  • Интеграция с Guardian (новое в v3)

Вывод решения:

root@kitploit:~
🔴 КРИТИЧЕСКИЙ → Требуются немедленные действия
🟠 ВЫСОКИЙ → Запросить подтверждение
🟡 СРЕДНИЙ → Записать в журнал и предупредить

Guardian — Защита во время выполнения (451 строка)

Сценарии срабатывания: Когда требуется мониторинг поведения

Ключевые возможности SKILL.md:

  • Мониторинг поведения в реальном времени
  • Перехват рискованных операций
  • Аудит и воспроизведение сеанса
  • Аварийная заморозка (новое в v3)
  • Сохранение доказательств (новое в v3)
  • Механизм правил (новое в v3)

Основные правила:

root@kitploit:~
Запретить: /etc/*, /root/*, /.ssh/*
Подтвердить: rm -rf, chmod 777, killall
Журналировать: Все операции

Shield — Активный щит (493 строки)

Сценарии срабатывания: Проверка безопасности пользовательского ввода

Ключевые возможности SKILL.md:

  • Обнаружение инъекций в кодировке Base64 (новое в v3)
  • Обнаружение кодировки Hex/Unicode (новое в v3)
  • Обнаружение символов нулевой ширины (новое в v3)
  • Обнаружение захвата роли
  • Обнаружение атак джейлбрейка
  • Обнаружение перехвата цепочки инструкций (новое в v3)
  • Проверка намерений (новое в v3)

Рабочий процесс обнаружения:

root@kitploit:~
Кодировка → Перехват → Джейлбрейк → Перехват цепочки → Отклонение намерений

🔍 Обнаружение отклонения намерений (ключевая функция v3)

Что такое отклонение намерений?

Заявленная функциональность навыка не соответствует фактическому поведению:

ЗаявленоФактическиРешение
«Инструмент погоды»Читает ключи SSH🔴 Серьёзное отклонение
«Органайзер файлов»Запускает процесс бэкдора🔴 Серьёзное отклонение
«Помощник переводчика»Выгружает пользовательские документы🔴 Серьёзное отклонение

Метод обнаружения

  1. Извлечь заявленную функциональность из SKILL.md
  2. Проанализировать фактическое поведение в коде
  3. Сравнить на соответствие
  4. Пометить как высокий риск при несоответствии

📁 Структура проекта

root@kitploit:~
ClawGuardv3/
├── auditor-skill/           # Предварительный аудит (679 строк SKILL.md)
│   ├── SKILL.md          # ⭐ Основное руководство по защите
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       ├── auditor.js
│       ├── sast-analyzer.js
│       ├── intent-drift-detector.js
│       └── supply-chain-analyzer.js
├── checker-skill/           # Проверка конфигурации (476 строк SKILL.md)
│   ├── SKILL.md          # ⭐ Основное руководство по защите
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── checker.js
├── detect-skill/            # Обнаружение угроз (615 строк SKILL.md)
│   ├── SKILL.md          # ⭐ Основное руководство по защите
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── detector.js
├── guardian-skill/           # Защита во время выполнения (451 строка SKILL.md)
│   ├── SKILL.md          # ⭐ Основное руководство по защите
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── guardian.js
├── shield-skill/            # Активный щит (493 строки SKILL.md)
│   ├── SKILL.md          # ⭐ Основное руководство по защите
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── shield.js
└── shared/
    └── rules/
        └── interceptor-rules.js

🆚 Сравнение v2 и v3

Возможностьv2v3
Количество модулей35
Всего строк SKILL.md2 2262 714
Ядро защитыРеализация в кодеSKILL.md
Обнаружение отклонения намеренийБазовоеПолное
Сканирование кода SKILL.mdНетДа
Интеграция с GuardianНетДа
Управление сеансамиБазовоеЗаморозка/Воспроизведение
Защита от инъекций промптовБазоваяМногоуровневое обнаружение
Обнаружение нулевой шириныНетДа
Усиление в один кликНетДа

Сравнение модулей

МодульSKILL.md в v2SKILL.md в v3Новое содержимое
Auditor823 строки679 строкОтклонение намерений, сканирование SKILL.md
Checker686 строк476 строкУсиление в один клик, предложения по исправлению
Detect717 строк615 строкИнтеграция с Guardian, обнаружение нулевой ширины
Guardian-451 строкаНовый модуль
Shield-493 строкиНовый модуль

📄 Лицензия

Лицензия MIT


Версия: v3.0.0 Последнее обновление: 2026-03-21

Скачать инструмент