Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
clawshield-public — Прокси безопасности для ИИ-агентов. Сканирует каждое сообщение на предмет промпт-инъекций, PII и секретов. Эшелонированная защита: Go-прокси + межсетевой экран iptables + eBPF-монитор ядра. YAML-движок политик, аудит-логирование, 5 ИИ-агентов с базами знаний RAG. | Kitploit
Инструменты/GitHubGitHub/sleuthco/clawshield-public
Оборонительные ИнструментыСканеры уязвимостейВеб-безопасностьСетевая безопасностьОбнаружение СекретовОбнаружение ВторженийБезопасность APIБезопасность ИИАнализ Журналов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubsleuthco/clawshield-public

clawshield-public

Прокси безопасности для ИИ-агентов. Сканирует каждое сообщение на предмет промпт-инъекций, PII и секретов. Эшелонированная защита: Go-прокси + межсетевой экран iptables + eBPF-монитор ядра. YAML-движок политик, аудит-логирование, 5 ИИ-агентов с базами знаний RAG.

Репозиторий
13018166 месяцев назадПроверено Kitploit
Поделиться

ClawShield

Прокси безопасности для ИИ-агентов. Работает перед OpenClaw и сканирует каждое сообщение на предмет prompt-инъекций, утечек PII и секретов — прежде чем они достигнут модели или покинут сеть.

Поставляется с 5 специализированными ИИ-агентами, встроенной панелью управления и YAML-движком политик. Одна команда для запуска.

┌──────────────┐     ┌──────────────────┐     ┌──────────────┐
│   Browser    │────▶│  ClawShield      │────▶│   OpenClaw   │
│   (you)      │◀────│  Security Proxy  │◀────│   Gateway    │
└──────────────┘     └──────────────────┘     └──────────────┘
                      ▪ Prompt injection       ▪ Claude, GPT,
                        detection                LM Studio
                      ▪ PII/secrets redaction  ▪ Multi-agent
                      ▪ Policy enforcement       routing
                      ▪ Audit logging          ▪ RAG knowledge

Быстрый старт (Docker)

Предварительные требования: Docker и ключ Anthropic API.

# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key

# 3. Start
cd standalone
docker compose up -d

Откройте http://localhost:18801 в вашем браузере. Вы увидите панель ClawShield с 5 ИИ-агентами, готовыми к общению.

Всё. ClawShield сканирует весь трафик между вами и агентами.


Получение ключа Anthropic API

ClawShield использует Claude (через API Anthropic) в качестве языковой модели по умолчанию. Вот как получить ключ:

  1. Перейдите на console.anthropic.com и зарегистрируйтесь (или войдите)
  2. Нажмите API Keys на левой боковой панели
  3. Нажмите Create Key
  4. Дайте ему имя (например, "clawshield") и нажмите Create
  5. Скопируйте ключ — он начинается с sk-ant-
  6. Вставьте его в ваш файл standalone/.env:
    ANTHROPIC_API_KEY=sk-ant-your-key-here
    

Стоимость: Anthropic взимает плату за токен. Типичная чат-сессия стоит несколько центов. Новые аккаунты получают $5 бесплатных кредитов. Подробнее на anthropic.com/pricing.

Используете другую модель? ClawShield работает с любым OpenAI-совместимым API (GPT, LM Studio, Ollama и т. д.). Отредактируйте standalone/config/openclaw.json, чтобы указать предпочитаемого провайдера.


Варианты установки

Вариант 1: Docker (рекомендуется)

Всё работает в одном контейнере — прокси ClawShield + шлюз OpenClaw + 5 агентов.

См. Быстрый старт выше.

Вариант 2: Готовые бинарные файлы

Скачайте последний релиз с GitHub Releases:

ПлатформаФайл
Windowsclawshield-proxy-windows-amd64.exe
Linux x64clawshield-proxy-linux-amd64
Linux ARM64clawshield-proxy-linux-arm64
macOS Apple Siliconclawshield-proxy-darwin-arm64
macOS Intelclawshield-proxy-darwin-amd64

Затем запустите интерактивный мастер установки:

# Download the setup wizard too
chmod +x clawshield-setup-*

# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64

Мастер:

  • Запросит ваш ключ Anthropic API
  • Настроит ваших агентов
  • Сгенерирует конфигурацию OpenClaw
  • Создаст скрипты запуска/остановки

Вариант 3: Сборка из исходников

Требуется Go 1.24+.

git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy

# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup

# Run setup
./clawshield-setup

Что входит в состав

Наблюдаемость

ClawShield предоставляет Prometheus-совместимую конечную точку /metrics для мониторинга в реальном времени:

curl http://localhost:18789/metrics

Ключевые метрики:

  • clawshield_requests_total — всего оценено запросов
  • clawshield_decisions_allowed_total / _denied_total / _redacted_total — результаты решений
  • clawshield_scanner_detections_total{scanner,action} — обнаружения по типу сканера
  • clawshield_evaluation_duration_seconds — гистограмма задержки оценки
  • clawshield_active_connections — текущие WebSocket-соединения
  • clawshield_crosslayer_events_* — активность межслойной шины событий

Прокси безопасности

Ядро ClawShield. Обратный HTTP-прокси, который перехватывает весь трафик между пользователями и ИИ-шлюзом.

Сканеры (каждый формирует структурированные криминалистические записи аудита с идентификаторами правил и отредактированными фрагментами совпадений):

  • Обнаружение prompt-инъекций — блокирует попытки джейлбрейка, переопределения инструкций, манипуляции ролью
  • Редактирование PII — обнаруживает и редактирует email-адреса, номера телефонов, SSN, кредитные карты
  • Обнаружение секретов — перехватывает API-ключи, токены, пароли до их утечки
  • Сканирование уязвимостей — выявляет SQL-инъекции, SSRF, path traversal, command injection, XSS
  • Анализ вредоносного ПО — обнаруживает исполняемые файлы, скрипты, архивные бомбы, известные сигнатуры

Усиление для продакшена (Уровень 3):

  • Нативный eBPF-монитор на Go вместо зависимости Python/BCC — единый скомпилированный бинарник
  • Graceful degradation: автоматический переход на опрос /proc, если eBPF недоступен (нет CAP_BPF, старое ядро, контейнеры)
  • Система проверки состояния: отчётность по каждому уровню (healthy/degraded/down) для всех 3 уровней защиты
  • Надёжность конвейера событий: подсчёт потерь, логирование перегрузки, метрики опубликованных/отброшенных событий
  • Повторное разрешение DNS для правил файрвола — предотвращает устаревание правил при ротации IP-адресов CDN
  • Определение возможностей при запуске: версия ядра, поддержка BTF, проверка root/CAP_BPF

Горячая перезагрузка политик:

  • Горячая перезагрузка на основе отслеживания файлов — измените policy.yaml, и изменения вступят в силу в течение 5 секунд без перезапуска
  • Версионирование по хэшу содержимого — каждая версия политики получает идентификатор на основе SHA256, записываемый в журналы аудита
  • Shadow/canary режим — тестируйте новые политики в режиме только логирования перед применением
  • Diff политик — при каждой перезагрузке логируется, что именно изменилось (добавления в список разрешений, переключения сканеров и т. д.)
  • Атомарное переключение — выполняющиеся запросы продолжают работать со старой политикой, новые запросы используют новую

Сканирование потоковых ответов:

  • Сканирование SSE и NDJSON потоков в реальном времени чанк-за-чанком — без задержки буферизации
  • Скользящее окно перекрытия (200 символов) ловит паттерны, выходящие за границы чанков
  • Перенос контекста от запроса к ответу снижает ложные срабатывания (например, ответы с генерацией кода могут содержать скриптовые паттерны)
  • По-чанковое редактирование секретов и PII в потоковом выводе

Движок политик — на YAML, запрет по умолчанию:

default_action: deny

scanners:
  prompt_injection:
    enabled: true
    action: block
  pii:
    enabled: true
    action: redact
  secrets:
    enabled: true
    action: block

domain_allowlist:
  - "api.anthropic.com"
  - "api.openai.com"

Дополнительные примеры см. в policy/examples/.

5 ИИ-агентов

Каждый агент имеет специализированную роль и собственную базу знаний RAG:

Скачать инструмент