ClawGuard 是一款面向自主 Agent 的安全防护工具包,专为 OpenClaw 及类似 LLM 驱动的 Agent 设计。随着 Agent 获得更多执行代码、访问 API 和管理文件的权限,ClawGuard 提供了必要的安全护栏,帮助降低安全风险。
自主 Agent 功能多样,但同时也引入了独特的安全攻击向量:
ClawGuard 是一套整体防护方案,通过多个安全模块相互配合,帮助降低 Agent 面临的安全风险。这些模块各司其职,可以独立使用,也可以组合部署。
目前已发布三个安全模块:
后续还会持续发布更多安全模块,扩展防护能力。
ClawGuard 特别适合需要让 Agent 执行代码、访问文件或调用外部 API 的场景,帮助降低安全风险。
ClawGuard 是一套模块化的安全防护方案,每个模块负责特定的安全功能。目前已发布以下模块:
ClawGuard Auditor:为 OpenClaw Skills 提供安装前静态分析、运行时能力强制执行、零信任执行和实时数据脱敏。包含:
ClawGuard Checker:安全配置分析器和运行时完整性验证器。包含:
ClawGuard Detect:实时行为监控和威胁检测系统。包含:
ClawGuard 的各个模块可以独立使用,也可以组合部署形成完整的防护体系:
┌─────────────────────────────────────────────────────────────────┐
│ CLAWGUARD 安全防护体系 │
└─────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────┐
│ 场景 1:安装新 Skill │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Auditor (审计) │ ← 检查 Skill 是否安全
│ 安装前 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 通过 → 安装 │
│ 拒绝 → 终止 │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ 场景 2:检查系统安全状态 │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Checker (检查) │ ← 验证配置是否正确
│ 手动/定期触发 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 安全评分 + 改进建议 │
└─────────────────────┘
┌─────────────────────────────────────────┐
│ 场景 3:Agent 正在执行任务 │
└─────────────────────────────────────────┘
│
▼
┌─────────────────────┐
│ Detect (监控) │ ← 实时检测威胁
│ 持续运行 │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ 阻止 / 警告 / 放行 │
└─────────────────────┘
三种场景相互独立,可根据实际需求选择使用:
什么时候用:当有人想给 Agent 安装一个新的第三方 Skill
主要检查:
什么时候用:想检查 OpenClaw 系统本身是否安全配置
主要检查:
什么时候用:Agent 正在执行任务时,实时监控是否有危险行为
主要检查:
欢迎贡献力量,让自主 Agent 更加安全!
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)基于 MIT 许可证分发。详见 LICENSE。
ClawGuard 是一款旨在降低风险的安全工具,但不能保证对所有可能的 LLM 漏洞提供 100% 保护。部署自主 Agent 时,请始终遵循最小权限原则(PoLP)。
保护你的 Agent,守护你的系统,使用 ClawGuard。
English Version | 文档 | 报告问题 | 联系团队
| 组件 | Auditor | Checker | Detect |
|---|
| 定位 | 门口的安检门 | 定期巡检 | 实时监控摄像头 |
| 作用时机 | 安装 Skill 之前 | 随时手动/定期触发 | 运行时持续监控 |
| 检查对象 | 第三方 Skill 源码 | OpenClaw 配置和系统 | Agent 执行的命令/操作 |
| 关注重点 | Skill 是否有恶意代码 | 系统配置是否安全 | 正在发生的攻击行为 |
| 使用场景 | 要安装新 Skill 时 | 想了解系统安全状态时 | 监控是否有威胁时 |