返回更新列表
新发布Jul 27, 2026

clawpatrol v0.5.8

用于AI代理的线层代理防火墙,利用HCL规则拦截并管控SQL、Kubernetes和HTTP流量,提供按进程的隧道隔离和人工参与审批功能。

分享

clawpatrol

面向代理的安全防火墙。

Claw Patrol位于您的代理和生产环境之间,在底层解析它们的流量,并根据您用HCL编写的规则对每个操作进行门控。例如,您可以阻止破坏性的SQL,或暂停kubectl delete pod,直到人工批准后才将请求发送到Kubernetes。

完整概述请参见clawpatrol.dev

Install

curl -fsSL https://clawpatrol.dev/install.sh | sh

从源码构建:make(需要Go和Node.js)。

一个规则

来自我们生产配置的一个真实规则:

rule "k8s-no-secrets" {
  endpoint  = k8s-prod
  condition = "k8s.resource == 'secrets'"
  verdict   = "deny"
  reason    = "Secret values must not leave the cluster via the agent"
}

条件是网关按协议提取的线级事实上的CEL表达式:Postgres / ClickHouse的SQL动词和表名,Kubernetes的资源/动词/命名空间,HTTP的方法/路径/头部/正文。完整的事实集位于配置参考中。

运行

三种部署形态;选择适合您的。

clawpatrol gateway config.hcl   # run the proxy itself
clawpatrol join <gateway-url>   # join a gateway
clawpatrol run claude           # wrap one agent's process tree

clawpatrol run在Linux上(通过netns)或macOS上(通过NetworkExtension)打开一个每进程隧道;只有被包装的命令的流量通过网关。clawpatrol join启动一个路由整个主机的WireGuard隧道。clawpatrol gateway是代理:一个单一二进制文件,加载您的HCL配置,并接受通过WireGuard或Tailscale隧道的客户端。

配置

clawpatrol.dev/docs/getting-started 逐步介绍了首次配置的端到端过程。clawpatrol.dev/docs/config-reference 是自动生成的字段参考。参见 gateway.example.hcl 获取带注释的起始模板。

许可证

MIT。参见 LICENSE.md

分类