
Прокси безопасности для ИИ-агентов. Сканирует каждое сообщение на предмет промпт-инъекций, PII и секретов. Эшелонированная защита: Go-прокси + межсетевой экран iptables + eBPF-монитор ядра. YAML-движок политик, аудит-логирование, 5 ИИ-агентов с базами знаний RAG.
Прокси безопасности для ИИ-агентов. Работает перед OpenClaw и сканирует каждое сообщение на предмет prompt-инъекций, утечек PII и секретов — прежде чем они достигнут модели или покинут сеть.
Поставляется с 5 специализированными ИИ-агентами, встроенной панелью управления и YAML-движком политик. Одна команда для запуска.
┌──────────────┐ ┌──────────────────┐ ┌──────────────┐
│ Browser │────▶│ ClawShield │────▶│ OpenClaw │
│ (you) │◀────│ Security Proxy │◀────│ Gateway │
└──────────────┘ └──────────────────┘ └──────────────┘
▪ Prompt injection ▪ Claude, GPT,
detection LM Studio
▪ PII/secrets redaction ▪ Multi-agent
▪ Policy enforcement routing
▪ Audit logging ▪ RAG knowledge
Предварительные требования: Docker и ключ Anthropic API.
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key
# 3. Start
cd standalone
docker compose up -d
Откройте http://localhost:18801 в вашем браузере. Вы увидите панель ClawShield с 5 ИИ-агентами, готовыми к общению.
Всё. ClawShield сканирует весь трафик между вами и агентами.
ClawShield использует Claude (через API Anthropic) в качестве языковой модели по умолчанию. Вот как получить ключ:
sk-ant-standalone/.env:
ANTHROPIC_API_KEY=sk-ant-your-key-here
Стоимость: Anthropic взимает плату за токен. Типичная чат-сессия стоит несколько центов. Новые аккаунты получают $5 бесплатных кредитов. Подробнее на anthropic.com/pricing.
Используете другую модель? ClawShield работает с любым OpenAI-совместимым API (GPT, LM Studio, Ollama и т. д.). Отредактируйте standalone/config/openclaw.json, чтобы указать предпочитаемого провайдера.
Всё работает в одном контейнере — прокси ClawShield + шлюз OpenClaw + 5 агентов.
См. Быстрый старт выше.
Скачайте последний релиз с GitHub Releases:
| Платформа | Файл |
|---|---|
| Windows | clawshield-proxy-windows-amd64.exe |
| Linux x64 | clawshield-proxy-linux-amd64 |
| Linux ARM64 | clawshield-proxy-linux-arm64 |
| macOS Apple Silicon | clawshield-proxy-darwin-arm64 |
| macOS Intel | clawshield-proxy-darwin-amd64 |
Затем запустите интерактивный мастер установки:
# Download the setup wizard too
chmod +x clawshield-setup-*
# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64
Мастер:
Требуется Go 1.24+.
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public
# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy
# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup
# Run setup
./clawshield-setup
ClawShield предоставляет Prometheus-совместимую конечную точку /metrics для мониторинга в реальном времени:
curl http://localhost:18789/metrics
Ключевые метрики:
clawshield_requests_total — всего оценено запросовclawshield_decisions_allowed_total / _denied_total / _redacted_total — результаты решенийclawshield_scanner_detections_total{scanner,action} — обнаружения по типу сканераclawshield_evaluation_duration_seconds — гистограмма задержки оценкиclawshield_active_connections — текущие WebSocket-соединенияclawshield_crosslayer_events_* — активность межслойной шины событийЯдро ClawShield. Обратный HTTP-прокси, который перехватывает весь трафик между пользователями и ИИ-шлюзом.
Сканеры (каждый формирует структурированные криминалистические записи аудита с идентификаторами правил и отредактированными фрагментами совпадений):
Усиление для продакшена (Уровень 3):
/proc, если eBPF недоступен (нет CAP_BPF, старое ядро, контейнеры)Горячая перезагрузка политик:
policy.yaml, и изменения вступят в силу в течение 5 секунд без перезапускаСканирование потоковых ответов:
Движок политик — на YAML, запрет по умолчанию:
default_action: deny
scanners:
prompt_injection:
enabled: true
action: block
pii:
enabled: true
action: redact
secrets:
enabled: true
action: block
domain_allowlist:
- "api.anthropic.com"
- "api.openai.com"
Дополнительные примеры см. в policy/examples/.
Каждый агент имеет специализированную роль и собственную базу знаний RAG: