Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ClawGuard — 面向自主代理的模块化安全工具包,提供静态分析、配置审计、运行时监控和供应链验证,以降低LLM驱动的风险。 | Kitploit
工具/GitHubGitHub/ny1024/clawguard
动态分析 (沙盒)代码分析配置审计秘密检测供应链安全AI 安全异常检测日志分析
GitHubny1024/clawguard

ClawGuard

面向自主代理的模块化安全工具包,提供静态分析、配置审计、运行时监控和供应链验证,以降低LLM驱动的风险。

查看仓库
2523个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ClawGuard 🛡️

ClawGuard 是一款面向自主 Agent 的安全防护工具包,专为 OpenClaw 及类似 LLM 驱动的 Agent 设计。随着 Agent 获得更多执行代码、访问 API 和管理文件的权限,ClawGuard 提供了必要的安全护栏,帮助降低安全风险。

📖 为什么选择 ClawGuard?

自主 Agent 功能多样,但同时也引入了独特的安全攻击向量:

  • Prompt 注入:恶意输入劫持 Agent 逻辑
  • 权限提升:Agent 执行未经授权的系统级操作
  • 数据泄露:意外泄露 PII(个人身份信息)或 API Key 给 LLM 提供商
  • 资源耗尽:无限循环或递归任务导致巨额 Token 费用

ClawGuard 是一套整体防护方案,通过多个安全模块相互配合,帮助降低 Agent 面临的安全风险。这些模块各司其职,可以独立使用,也可以组合部署。

目前已发布三个安全模块:

  1. Auditor:安装前审计
  2. Checker:配置检查
  3. Detect:运行时监控

后续还会持续发布更多安全模块,扩展防护能力。

ClawGuard 特别适合需要让 Agent 执行代码、访问文件或调用外部 API 的场景,帮助降低安全风险。

🧩 模块介绍

ClawGuard 是一套模块化的安全防护方案,每个模块负责特定的安全功能。目前已发布以下模块:

已发布模块

  • ClawGuard Auditor:为 OpenClaw Skills 提供安装前静态分析、运行时能力强制执行、零信任执行和实时数据脱敏。包含:

    • 高级 SAST(静态应用安全测试)
    • 语义意图分析(AI 驱动的行为画像)
    • 供应链安全(依赖验证、CVE 扫描)
    • 基于 ML 的异常检测
    • 沙箱执行
  • ClawGuard Checker:安全配置分析器和运行时完整性验证器。包含:

    • 配置安全分析
    • 凭证泄露检测(多模式扫描)
    • 权限建模(最小权限强制)
    • 运行时完整性验证(SHA-256)
    • 网络安全分析
    • 日志取证
    • 合规检查(CIS、NSA、CISA 标准)
  • ClawGuard Detect:实时行为监控和威胁检测系统。包含:

    • 实时命令监控
    • 文件访问监控
    • 网络流量分析
    • Prompt 注入检测
    • 多阶段攻击链检测
    • MITRE ATT&CK 覆盖
    • 基于 ML 的异常检测

架构设计

ClawGuard 的各个模块可以独立使用,也可以组合部署形成完整的防护体系:

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     CLAWGUARD 安全防护体系                         │
└─────────────────────────────────────────────────────────────────┘

    ┌─────────────────────────────────────────┐
    │           场景 1:安装新 Skill            │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Auditor (审计)     │  ← 检查 Skill 是否安全
              │  安装前              │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  通过 → 安装         │
              │  拒绝 → 终止        │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │        场景 2:检查系统安全状态          │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Checker (检查)     │  ← 验证配置是否正确
              │  手动/定期触发      │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  安全评分 + 改进建议  │
              └─────────────────────┘

    ┌─────────────────────────────────────────┐
    │       场景 3:Agent 正在执行任务          │
    └─────────────────────────────────────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  Detect (监控)      │  ← 实时检测威胁
              │  持续运行           │
              └──────────┬──────────┘
                         │
                         ▼
              ┌─────────────────────┐
              │  阻止 / 警告 / 放行  │
              └─────────────────────┘

三种场景相互独立,可根据实际需求选择使用:

Auditor - 安装前审计

什么时候用:当有人想给 Agent 安装一个新的第三方 Skill

主要检查:

  • Skill 源码是否包含恶意代码(反弹 Shell、数据外传)
  • Skill 声称的功能和实际行为是否一致(意图分析)
  • 依赖是否安全、有无疑似投毒

Checker - 配置检查

什么时候用:想检查 OpenClaw 系统本身是否安全配置

主要检查:

  • 配置文件是否暴露了 API Key
  • 文件权限是否正确(配置文件不应被其他人读取)
  • 网络是否正确隔离
  • 是否以 root 用户运行(危险)

Detect - 运行时监控

什么时候用:Agent 正在执行任务时,实时监控是否有危险行为

主要检查:

  • 当前执行的命令是否危险(如 curl 携带凭证)
  • 是否有人尝试进行 Prompt 注入
  • 是否有异常的文件访问或网络请求

🤝 贡献指南

欢迎贡献力量,让自主 Agent 更加安全!

  1. Fork 本项目
  2. 创建功能分支 (git checkout -b feature/AmazingFeature)
  3. 提交更改 (git commit -m 'Add some AmazingFeature')
  4. 推送分支 (git push origin feature/AmazingFeature)
  5. 提交 Pull Request

📄 许可证

基于 MIT 许可证分发。详见 LICENSE。

⚠️ 免责声明

ClawGuard 是一款旨在降低风险的安全工具,但不能保证对所有可能的 LLM 漏洞提供 100% 保护。部署自主 Agent 时,请始终遵循最小权限原则(PoLP)。


保护你的 Agent,守护你的系统,使用 ClawGuard。

English Version | 文档 | 报告问题 | 联系团队

下载工具
组件AuditorCheckerDetect
定位门口的安检门定期巡检实时监控摄像头
作用时机安装 Skill 之前随时手动/定期触发运行时持续监控
检查对象第三方 Skill 源码OpenClaw 配置和系统Agent 执行的命令/操作
关注重点Skill 是否有恶意代码系统配置是否安全正在发生的攻击行为
使用场景要安装新 Skill 时想了解系统安全状态时监控是否有威胁时