
Корпоративный набор инструментов безопасности для ИИ-агентов, обеспечивающий предварительный аудит, усиление конфигурации, обнаружение угроз в реальном времени и активную защиту от инъекций в промпты и дрейфа намерений с помощью модулей на основе SKILL.md.
Корпоративный набор инструментов безопасности для ИИ-агентов — активная защита на основе SKILL.md
Основная защита ClawGuard v3 заключается не в коде, а в SKILL.md!
Сам файл SKILL.md каждого модуля является полным руководством по защите:
Скрипты кода — лишь вспомогательные инструменты; настоящий интеллект находится в SKILL.md.
| Модуль | Позиция | Строк в SKILL.md | Ключевые возможности |
|---|
| Auditor | Предварительный аудит | 679 строк | Обнаружение отклонения намерений, сканирование кода SKILL.md |
| Checker | Статическая проверка | 476 строк | Усиление конфигурации, исправление в один клик |
| Detect | Мониторинг во время выполнения | 615 строк | Обнаружение угроз, интеграция с Guardian |
| Guardian | Контроль во время выполнения | 451 строка | Мониторинг поведения, заморозка/воспроизведение сеанса |
| Shield | Активная защита | 493 строки | Инъекция промптов, обнаружение нулевой ширины |
Общий объём документации: 2 714 строк (в v2 — 2 226 строк и только 3 модуля)
Каждый модуль содержит:
auditor-skill/
├── SKILL.md ← Основное руководство по защите (самое важное!)
├── _meta.json ← Метаданные
├── cli.js ← Вспомогательный CLI-инструмент
└── src/ ← Вспомогательные модули кода
Каждый SKILL.md включает:
Сообщите агенту, что нужно сделать, и он прочитает SKILL.md и выполнит:
Пользователь: Помоги мне провести аудит этого навыка: /workspace/skills/weather-tool
↓
Агент читает auditor-skill/SKILL.md
↓
Агент выполняет аудит в соответствии с рекомендациями SKILL.md
↓
Вывод результатов аудита
# Аудит навыка
cd auditor-skill && node cli.js /path/to/skill
# Проверка конфигурации
cd checker-skill && node cli.js ~/.openclaw/openclaw.json
# Обнаружение угроз
cd detect-skill && node cli.js --monitor
# Защита во время выполнения
cd guardian-skill && node cli.js start
# Обнаружение инъекций
cd shield-skill && node cli.js defend "test text"
Сценарии срабатывания: Перед установкой нового навыка
Ключевые возможности SKILL.md:
Вывод решения:
🟢 Безопасно → Можно устанавливать
🟡 Требуется проверка → Можно устанавливать после подтверждения
🔴 Высокий риск → Устанавливать не рекомендуется
Сценарии срабатывания: Проверка безопасности конфигурации
Ключевые возможности SKILL.md:
Вывод решения:
⚠️ Обнаружены проблемы + Конкретные рекомендации по исправлению + Усиление в один клик
Сценарии срабатывания: Мониторинг в реальном времени и сканирование угроз
Ключевые возможности SKILL.md:
Вывод решения:
🔴 КРИТИЧЕСКИЙ → Требуются немедленные действия
🟠 ВЫСОКИЙ → Запросить подтверждение
🟡 СРЕДНИЙ → Записать в журнал и предупредить
Сценарии срабатывания: Когда требуется мониторинг поведения
Ключевые возможности SKILL.md:
Основные правила:
Запретить: /etc/*, /root/*, /.ssh/*
Подтвердить: rm -rf, chmod 777, killall
Журналировать: Все операции
Сценарии срабатывания: Проверка безопасности пользовательского ввода
Ключевые возможности SKILL.md:
Рабочий процесс обнаружения:
Кодировка → Перехват → Джейлбрейк → Перехват цепочки → Отклонение намерений
Заявленная функциональность навыка не соответствует фактическому поведению:
| Заявлено | Фактически | Решение |
|---|---|---|
| «Инструмент погоды» | Читает ключи SSH | 🔴 Серьёзное отклонение |
| «Органайзер файлов» | Запускает процесс бэкдора | 🔴 Серьёзное отклонение |
| «Помощник переводчика» | Выгружает пользовательские документы | 🔴 Серьёзное отклонение |
ClawGuardv3/
├── auditor-skill/ # Предварительный аудит (679 строк SKILL.md)
│ ├── SKILL.md # ⭐ Основное руководство по защите
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ ├── auditor.js
│ ├── sast-analyzer.js
│ ├── intent-drift-detector.js
│ └── supply-chain-analyzer.js
├── checker-skill/ # Проверка конфигурации (476 строк SKILL.md)
│ ├── SKILL.md # ⭐ Основное руководство по защите
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── checker.js
├── detect-skill/ # Обнаружение угроз (615 строк SKILL.md)
│ ├── SKILL.md # ⭐ Основное руководство по защите
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── detector.js
├── guardian-skill/ # Защита во время выполнения (451 строка SKILL.md)
│ ├── SKILL.md # ⭐ Основное руководство по защите
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── guardian.js
├── shield-skill/ # Активный щит (493 строки SKILL.md)
│ ├── SKILL.md # ⭐ Основное руководство по защите
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── shield.js
└── shared/
└── rules/
└── interceptor-rules.js
| Возможность | v2 | v3 |
|---|---|---|
| Количество модулей | 3 | 5 |
| Всего строк SKILL.md | 2 226 | 2 714 |
| Ядро защиты | Реализация в коде | SKILL.md |
| Обнаружение отклонения намерений | Базовое | Полное |
| Сканирование кода SKILL.md | Нет | Да |
| Интеграция с Guardian | Нет | Да |
| Управление сеансами | Базовое | Заморозка/Воспроизведение |
| Защита от инъекций промптов | Базовая | Многоуровневое обнаружение |
| Обнаружение нулевой ширины | Нет | Да |
| Усиление в один клик | Нет | Да |
| Модуль | SKILL.md в v2 | SKILL.md в v3 | Новое содержимое |
|---|---|---|---|
| Auditor | 823 строки | 679 строк | Отклонение намерений, сканирование SKILL.md |
| Checker | 686 строк | 476 строк | Усиление в один клик, предложения по исправлению |
| Detect | 717 строк | 615 строк | Интеграция с Guardian, обнаружение нулевой ширины |
| Guardian | - | 451 строка | Новый модуль |
| Shield | - | 493 строки | Новый модуль |
Лицензия MIT
Версия: v3.0.0 Последнее обновление: 2026-03-21