
clawpatrol v0.5.8
用于AI代理的线层代理防火墙,利用HCL规则拦截并管控SQL、Kubernetes和HTTP流量,提供按进程的隧道隔离和人工参与审批功能。
clawpatrol
面向代理的安全防火墙。
Claw Patrol位于您的代理和生产环境之间,在底层解析它们的流量,并根据您用HCL编写的规则对每个操作进行门控。例如,您可以阻止破坏性的SQL,或暂停kubectl delete pod,直到人工批准后才将请求发送到Kubernetes。
完整概述请参见clawpatrol.dev。
Install
curl -fsSL https://clawpatrol.dev/install.sh | sh
从源码构建:make(需要Go和Node.js)。
一个规则
来自我们生产配置的一个真实规则:
rule "k8s-no-secrets" {
endpoint = k8s-prod
condition = "k8s.resource == 'secrets'"
verdict = "deny"
reason = "Secret values must not leave the cluster via the agent"
}
条件是网关按协议提取的线级事实上的CEL表达式:Postgres / ClickHouse的SQL动词和表名,Kubernetes的资源/动词/命名空间,HTTP的方法/路径/头部/正文。完整的事实集位于配置参考中。
运行
三种部署形态;选择适合您的。
clawpatrol gateway config.hcl # run the proxy itself
clawpatrol join <gateway-url> # join a gateway
clawpatrol run claude # wrap one agent's process tree
clawpatrol run在Linux上(通过netns)或macOS上(通过NetworkExtension)打开一个每进程隧道;只有被包装的命令的流量通过网关。clawpatrol join启动一个路由整个主机的WireGuard隧道。clawpatrol gateway是代理:一个单一二进制文件,加载您的HCL配置,并接受通过WireGuard或Tailscale隧道的客户端。
配置
clawpatrol.dev/docs/getting-started 逐步介绍了首次配置的端到端过程。clawpatrol.dev/docs/config-reference 是自动生成的字段参考。参见 gateway.example.hcl 获取带注释的起始模板。
许可证
MIT。参见 LICENSE.md。