Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
clawshield-public — Прокси безопасности для ИИ-агентов. Сканирует каждое сообщение на предмет промпт-инъекций, PII и секретов. Эшелонированная защита: Go-прокси + межсетевой экран iptables + eBPF-монитор ядра. YAML-движок политик, аудит-логирование, 5 ИИ-агентов с базами знаний RAG. | Kitploit
Инструменты/GitHubGitHub/sleuthco/clawshield-public
Оборонительные ИнструментыСканеры уязвимостейВеб-безопасностьСетевая безопасностьОбнаружение СекретовОбнаружение ВторженийБезопасность APIБезопасность ИИАнализ Журналов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubsleuthco/clawshield-public

clawshield-public

Прокси безопасности для ИИ-агентов. Сканирует каждое сообщение на предмет промпт-инъекций, PII и секретов. Эшелонированная защита: Go-прокси + межсетевой экран iptables + eBPF-монитор ядра. YAML-движок политик, аудит-логирование, 5 ИИ-агентов с базами знаний RAG.

Репозиторий
1301845 месяцев назадПроверено Kitploit
Поделиться

ClawShield

Прокси безопасности для ИИ-агентов. Работает перед OpenClaw и сканирует каждое сообщение на предмет prompt-инъекций, утечек PII и секретов — прежде чем они достигнут модели или покинут сеть.

Поставляется с 5 специализированными ИИ-агентами, встроенной панелью управления и YAML-движком политик. Одна команда для запуска.

root@kitploit:~
┌──────────────┐     ┌──────────────────┐     ┌──────────────┐
│   Browser    │────▶│  ClawShield      │────▶│   OpenClaw   │
│   (you)      │◀────│  Security Proxy  │◀────│   Gateway    │
└──────────────┘     └──────────────────┘     └──────────────┘
                      ▪ Prompt injection       ▪ Claude, GPT,
                        detection                LM Studio
                      ▪ PII/secrets redaction  ▪ Multi-agent
                      ▪ Policy enforcement       routing
                      ▪ Audit logging          ▪ RAG knowledge

Быстрый старт (Docker)

Предварительные требования: Docker и ключ Anthropic API.

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key

# 3. Start
cd standalone
docker compose up -d

Откройте http://localhost:18801 в вашем браузере. Вы увидите панель ClawShield с 5 ИИ-агентами, готовыми к общению.

Всё. ClawShield сканирует весь трафик между вами и агентами.


Получение ключа Anthropic API

ClawShield использует Claude (через API Anthropic) в качестве языковой модели по умолчанию. Вот как получить ключ:

  1. Перейдите на console.anthropic.com и зарегистрируйтесь (или войдите)
  2. Нажмите API Keys на левой боковой панели
  3. Нажмите Create Key
  4. Дайте ему имя (например, "clawshield") и нажмите Create
  5. Скопируйте ключ — он начинается с sk-ant-
  6. Вставьте его в ваш файл standalone/.env:
    root@kitploit:~
    ANTHROPIC_API_KEY=sk-ant-your-key-here
    

Стоимость: Anthropic взимает плату за токен. Типичная чат-сессия стоит несколько центов. Новые аккаунты получают $5 бесплатных кредитов. Подробнее на anthropic.com/pricing.

Используете другую модель? ClawShield работает с любым OpenAI-совместимым API (GPT, LM Studio, Ollama и т. д.). Отредактируйте standalone/config/openclaw.json, чтобы указать предпочитаемого провайдера.


Варианты установки

Вариант 1: Docker (рекомендуется)

Всё работает в одном контейнере — прокси ClawShield + шлюз OpenClaw + 5 агентов.

См. Быстрый старт выше.

Вариант 2: Готовые бинарные файлы

Скачайте последний релиз с GitHub Releases:

ПлатформаФайл
Windowsclawshield-proxy-windows-amd64.exe
Linux x64clawshield-proxy-linux-amd64
Linux ARM64clawshield-proxy-linux-arm64
macOS Apple Siliconclawshield-proxy-darwin-arm64
macOS Intelclawshield-proxy-darwin-amd64

Затем запустите интерактивный мастер установки:

root@kitploit:~
# Download the setup wizard too
chmod +x clawshield-setup-*

# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64

Мастер:

  • Запросит ваш ключ Anthropic API
  • Настроит ваших агентов
  • Сгенерирует конфигурацию OpenClaw
  • Создаст скрипты запуска/остановки

Вариант 3: Сборка из исходников

Требуется Go 1.24+.

root@kitploit:~
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy

# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup

# Run setup
./clawshield-setup

Что входит в состав

Наблюдаемость

ClawShield предоставляет Prometheus-совместимую конечную точку /metrics для мониторинга в реальном времени:

root@kitploit:~
curl http://localhost:18789/metrics

Ключевые метрики:

  • clawshield_requests_total — всего оценено запросов
  • clawshield_decisions_allowed_total / _denied_total / _redacted_total — результаты решений
  • clawshield_scanner_detections_total{scanner,action} — обнаружения по типу сканера
  • clawshield_evaluation_duration_seconds — гистограмма задержки оценки
  • clawshield_active_connections — текущие WebSocket-соединения
  • clawshield_crosslayer_events_* — активность межслойной шины событий

Прокси безопасности

Ядро ClawShield. Обратный HTTP-прокси, который перехватывает весь трафик между пользователями и ИИ-шлюзом.

Сканеры (каждый формирует структурированные криминалистические записи аудита с идентификаторами правил и отредактированными фрагментами совпадений):

  • Обнаружение prompt-инъекций — блокирует попытки джейлбрейка, переопределения инструкций, манипуляции ролью
  • Редактирование PII — обнаруживает и редактирует email-адреса, номера телефонов, SSN, кредитные карты
  • Обнаружение секретов — перехватывает API-ключи, токены, пароли до их утечки
  • Сканирование уязвимостей — выявляет SQL-инъекции, SSRF, path traversal, command injection, XSS
  • Анализ вредоносного ПО — обнаруживает исполняемые файлы, скрипты, архивные бомбы, известные сигнатуры

Усиление для продакшена (Уровень 3):

  • Нативный eBPF-монитор на Go вместо зависимости Python/BCC — единый скомпилированный бинарник
  • Graceful degradation: автоматический переход на опрос /proc, если eBPF недоступен (нет CAP_BPF, старое ядро, контейнеры)
  • Система проверки состояния: отчётность по каждому уровню (healthy/degraded/down) для всех 3 уровней защиты
  • Надёжность конвейера событий: подсчёт потерь, логирование перегрузки, метрики опубликованных/отброшенных событий
  • Повторное разрешение DNS для правил файрвола — предотвращает устаревание правил при ротации IP-адресов CDN
  • Определение возможностей при запуске: версия ядра, поддержка BTF, проверка root/CAP_BPF

Горячая перезагрузка политик:

  • Горячая перезагрузка на основе отслеживания файлов — измените policy.yaml, и изменения вступят в силу в течение 5 секунд без перезапуска
  • Версионирование по хэшу содержимого — каждая версия политики получает идентификатор на основе SHA256, записываемый в журналы аудита
  • Shadow/canary режим — тестируйте новые политики в режиме только логирования перед применением
  • Diff политик — при каждой перезагрузке логируется, что именно изменилось (добавления в список разрешений, переключения сканеров и т. д.)
  • Атомарное переключение — выполняющиеся запросы продолжают работать со старой политикой, новые запросы используют новую

Сканирование потоковых ответов:

  • Сканирование SSE и NDJSON потоков в реальном времени чанк-за-чанком — без задержки буферизации
  • Скользящее окно перекрытия (200 символов) ловит паттерны, выходящие за границы чанков
  • Перенос контекста от запроса к ответу снижает ложные срабатывания (например, ответы с генерацией кода могут содержать скриптовые паттерны)
  • По-чанковое редактирование секретов и PII в потоковом выводе

Движок политик — на YAML, запрет по умолчанию:

root@kitploit:~
default_action: deny

scanners:
  prompt_injection:
    enabled: true
    action: block
  pii:
    enabled: true
    action: redact
  secrets:
    enabled: true
    action: block

domain_allowlist:
  - "api.anthropic.com"
  - "api.openai.com"

Дополнительные примеры см. в policy/examples/.

5 ИИ-агентов

Каждый агент имеет специализированную роль и собственную базу знаний RAG:

АгентРольЗнания
AnvilРазработка ПОЯзыки, архитектура, DevOps, тестирование, безопасное кодирование
ShieldИнженерия безопасностиNIST, MITRE ATT&CK, OWASP, zero trust, моделирование угроз
HarborОблачная инженерияAWS, Azure, GCP, Kubernetes, IaC, сети
BeaconКоммуникацииКризисные коммуникации, контент-стратегия, брифинги для руководства
LensИсследования и анализOSINT, структурированный анализ, когнитивные искажения, разведка

Журналирование аудита

Каждый запрос и ответ записывается в локальную базу данных SQLite со следующими данными:

  • Временная метка, IP-адрес источника, метод запроса
  • Решения сканеров (allow/block/redact) с причинами
  • Объяснимость решений — структурированные криминалистические данные для каждого решения deny/redact, включая то, какой сканер сработал, какое правило совпало, безопасно отредактированный фрагмент совпадения и уровень уверенности
  • Полные полезные нагрузки запросов/ответов (настраивается)
  • Запросы через встроенный CLI аудита:
root@kitploit:~
clawshield-audit --db /var/lib/clawshield/audit.db --last 50
clawshield-audit --db /var/lib/clawshield/audit.db --blocked-only
clawshield-audit --db /var/lib/clawshield/audit.db --scanner injection
clawshield-audit --db /var/lib/clawshield/audit.db --rule-id sqli

Полную схему см. в docs/audit-log-format.md, а детали криминалистических запросов — в разделе Decision Explainability.

Интеграция с SIEM:

  • Пересылка событий уровня Critical и High в корпоративные SIEM-системы в реальном времени
  • Формат OCSF v1.1 Detection Finding для универсальной совместимости с SIEM
  • Транспорты Syslog (RFC 5424 через TCP/TLS) и webhook (HTTPS POST)
  • Настраиваемый порог серьёзности — по умолчанию пересылаются только оповещения High (4) и Critical (5)
  • Конфигурацию см. в docs/audit-log-format.md

Сетевой файрвол (опционально)

Исходящий файрвол на основе iptables, который ограничивает, какие домены/IP могут достигать агенты:

root@kitploit:~
cd firewall/cmd/clawshield-fw && go build -o clawshield-fw
sudo ./clawshield-fw apply --config firewall/examples/firewall.yaml

eBPF-монитор (опционально)

Мониторинг системных вызовов на уровне ядра для обнаружения подозрительного поведения агентов:

root@kitploit:~
sudo python3 ebpf/cmd/clawshield-ebpf/main.py --config ebpf/config/default.yaml

Обнаруживает: fork-бомбы, доступ к чувствительным файлам, повышение привилегий, аномальные сетевые соединения.


Архитектура

ClawShield использует эшелонированную защиту (defense-in-depth) — три уровня безопасности, соединённые межслойной шиной событий:

root@kitploit:~
Layer 1: Application (ClawShield Proxy)
  ▪ Scans message content
  ▪ Enforces YAML policies
  ▪ Logs all decisions

Layer 2: Network (ClawShield Firewall)
  ▪ iptables egress rules
  ▪ Domain/IP allowlist
  ▪ Blocks unapproved connections
  ▪ Dynamic temporary rules from cross-layer events

Layer 3: Kernel (ClawShield eBPF)
  ▪ Syscall monitoring
  ▪ Behavioral anomaly detection
  ▪ Real-time alerts

Каждый уровень работает независимо. Если один обойдён, остальные всё равно защищают.

Межслойная шина событий

Три уровня взаимодействуют через шину событий на основе Unix-сокета, что обеспечивает адаптивные реакции безопасности между уровнями:

root@kitploit:~
┌──────────────┐                          ┌──────────────┐
│  eBPF        │──── Unix Socket ────────▶│  Proxy       │
│  (Layer 3)   │  /tmp/clawshield-       │  (Layer 1)   │
│  Produces:   │   events.sock           │  Produces:   │
│  • privesc   │                          │  • injection │
│  • port_scan │◀── Adaptive Controller ──│  • malware   │
│  • file_access│                         │  • vuln_scan │
└──────────────┘                          └──────────────┘
                         │
                         ▼
                ┌──────────────┐
                │  Firewall    │
                │  (Layer 2)   │
                │  Consumes:   │
                │  • temp block│
                │    rules     │
                └──────────────┘

Примеры адаптивных реакций:

ТриггерАвтоматическая реакция
eBPF обнаруживает повышение привилегийПрокси повышает чувствительность к инъекциям до high на 5 мин
eBPF обнаруживает сканирование портовПрокси ограничивает доступ к доменам на 10 мин
Прокси блокирует 3+ инъекции за 60 сДействие по умолчанию принудительно меняется на deny на 15 мин
Прокси обнаруживает вредоносное ПО в ответеФайрвол добавляет временные правила блокировки IP

Включите межслойную интеграцию, добавив секцию adaptive в ваш YAML-файл политики. Полный пример см. в policy/examples/adaptive_crosslayer.yaml.


Развёртывание в продакшене

Для развёртывания на реальном сервере с TLS см. docs/install-guide.md.

Каталог deploy/ содержит:

  • cloud-init.yaml — усиленная подготовка VM (блокировка SSH, fail2ban, nftables, auditd)
  • docker-compose.yml — полный продакшен-стек с nginx TLS-терминацией
  • nginx/conf.d/ — продакшен-конфиги nginx с ограничением частоты, заголовками безопасности, WebSocket-прокси
  • deploy.sh — автоматизированный скрипт развёртывания
  • smoke-test.sh — проверка после развёртывания

Конфигурация

Переменные окружения

ПеременнаяОбязательнаяОписание
ANTHROPIC_API_KEYДаВаш ключ Anthropic API (sk-ant-...)
GATEWAY_AUTH_TOKENНетОбщий токен аутентификации (автогенерируется, если не указан)
CLAWSHIELD_PORTНетПорт хоста (по умолчанию: 18801)
CLAWSHIELD_STUDIO_URLНетБазовый URL deep-link для Studio

Файлы

ФайлНазначение
standalone/config/openclaw.jsonКонфигурация шлюза OpenClaw (модели, агенты, аутентификация)
standalone/config/policy.yamlПолитика безопасности ClawShield
standalone/agents/*/Конфигурации агентов и базы знаний

Тестирование

root@kitploit:~
# Unit tests
go test ./proxy/...
go test ./firewall/...

# Integration tests
go test ./integration/...

Участие в разработке

Приветствуются issue и pull request на github.com/SleuthCo/clawshield-public.

Лицензия

Apache 2.0

Благодарности

Построен на OpenClaw. Вдохновлён традиционными архитектурами сетевой безопасности, применёнными к контексту ИИ-агентов.

Скачать инструмент