Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
clawshield-public — AI 代理的安全代理。扫描每条消息,检测提示注入、个人身份信息(PII)和机密信息。纵深防御:Go 代理 + iptables 防火墙 + eBPF 内核监控器。YAML 策略引擎、审计日志、5 个带 RAG 知识库的 AI 代理。 | Kitploit
工具/GitHubGitHub/sleuthco/clawshield-public
防御工具漏洞扫描器Web安全网络安全秘密检测入侵检测API 安全AI 安全日志分析
GitHubsleuthco/clawshield-public

clawshield-public

AI 代理的安全代理。扫描每条消息,检测提示注入、个人身份信息(PII)和机密信息。纵深防御:Go 代理 + iptables 防火墙 + eBPF 内核监控器。YAML 策略引擎、审计日志、5 个带 RAG 知识库的 AI 代理。

130185个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

ClawShield

面向 AI 代理的安全代理。 置于 OpenClaw 之前,在消息到达模型或离开网络之前,对每条消息进行提示注入、PII 泄露和机密扫描。

附带 5 个专用 AI 代理、内置仪表板和一个 YAML 策略引擎。一条命令即可启动。

root@kitploit:~
┌──────────────┐     ┌──────────────────┐     ┌──────────────┐
│   Browser    │────▶│  ClawShield      │────▶│   OpenClaw   │
│   (you)      │◀────│  Security Proxy  │◀────│   Gateway    │
└──────────────┘     └──────────────────┘     └──────────────┘
                      ▪ Prompt injection       ▪ Claude, GPT,
                        detection                LM Studio
                      ▪ PII/secrets redaction  ▪ Multi-agent
                      ▪ Policy enforcement       routing
                      ▪ Audit logging          ▪ RAG knowledge

快速开始(Docker)

前置要求: Docker 和一个 Anthropic API 密钥。

root@kitploit:~
# 1. Clone the repo
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# 2. Set your API key
cp standalone/.env.template standalone/.env
# Edit standalone/.env and paste your Anthropic API key

# 3. Start
cd standalone
docker compose up -d

在浏览器中打开 **http://localhost:18801**。你会看到 ClawShield 仪表板,其中有 5 个 AI 代理已就绪,可直接聊天。

就这样。ClawShield 正在扫描你和代理之间的所有流量。


获取 Anthropic API 密钥

ClawShield 使用 Claude(通过 Anthropic 的 API)作为默认语言模型。以下是获取密钥的方法:

  1. 前往 console.anthropic.com 注册(或登录)
  2. 点击左侧边栏中的 API Keys
  3. 点击 Create Key
  4. 给它起个名字(例如 "clawshield"),然后点击 Create
  5. 复制密钥——它以 sk-ant- 开头
  6. 将其粘贴到你的 standalone/.env 文件中:
    root@kitploit:~
    ANTHROPIC_API_KEY=sk-ant-your-key-here
    

费用: Anthropic 按 token 计费。一次典型的聊天会话只需几美分。新账户可获得 $5 的免费额度。详情请参阅 anthropic.com/pricing。

使用不同的模型? ClawShield 可与任何兼容 OpenAI 的 API(GPT、LM Studio、Ollama 等)配合使用。编辑 standalone/config/openclaw.json 以指向你偏好的提供商。


安装选项

选项 1:Docker(推荐)

一切都在单个容器中运行——ClawShield 代理 + OpenClaw 网关 + 5 个代理。

请参阅上面的 快速开始。

选项 2:预构建二进制文件

从 GitHub Releases 下载最新版本:

然后运行交互式设置向导:

root@kitploit:~
# Download the setup wizard too
chmod +x clawshield-setup-*

# Run the wizard — it walks you through everything
./clawshield-setup-linux-amd64

向导将:

  • 询问你的 Anthropic API 密钥
  • 配置你的代理
  • 生成 OpenClaw 配置
  • 创建启动/停止脚本

选项 3:从源码构建

需要 Go 1.24+。

root@kitploit:~
git clone https://github.com/SleuthCo/clawshield-public.git
cd clawshield-public

# Build the proxy
cd proxy/cmd/clawshield-proxy
go build -o clawshield-proxy

# Build the setup wizard
cd ../../clawshield-setup
go build -o clawshield-setup

# Run setup
./clawshield-setup

包含内容

可观测性

ClawShield 暴露了一个兼容 Prometheus 的 /metrics 端点,用于实时监控:

root@kitploit:~
curl http://localhost:18789/metrics

关键指标:

  • clawshield_requests_total——已评估的请求总数
  • clawshield_decisions_allowed_total / _denied_total / _redacted_total——决策结果
  • clawshield_scanner_detections_total{scanner,action}——按扫描器类型统计的检测数
  • clawshield_evaluation_duration_seconds——评估延迟直方图
  • clawshield_active_connections——当前 WebSocket 连接数
  • clawshield_crosslayer_events_*——跨层事件总线活动

安全代理

ClawShield 的核心。一个 HTTP 反向代理,拦截用户与 AI 网关之间的所有流量。

扫描器(每个都会生成结构化的取证审计记录,包含规则 ID 和已脱敏的匹配片段):

  • 提示注入检测——阻止越狱尝试、指令覆盖、角色操纵
  • PII 脱敏——检测并脱敏电子邮件、电话号码、社保号、信用卡
  • 机密检测——在 API 密钥、令牌、密码泄露之前捕获它们
  • 漏洞扫描——标记 SQL 注入、SSRF、路径遍历、命令注入、XSS
  • 恶意软件分析——检测可执行文件、脚本、压缩炸弹、已知签名

生产级加固(第 3 层):

  • 原生 Go 的 eBPF 监控器取代 Python/BCC 依赖——单一编译二进制文件
  • 优雅降级:当 eBPF 不可用时(无 CAP_BPF、内核过旧、容器环境),自动回退到 /proc 轮询
  • 健康检查系统:针对全部 3 个防御层,按层报告状态(健康/降级/宕机)
  • 事件管线可靠性:丢失计数、背压日志、已发布/已丢弃事件指标
  • 防火墙规则的动态 DNS 重新解析——防止 CDN IP 轮换时规则过期
  • 启动时能力检测:内核版本、BTF 支持、root/CAP_BPF 检查

策略热重载:

  • 基于文件监视的热重载——修改 policy.yaml 后 5 秒内生效,无需重启
  • 内容哈希版本控制——每个策略版本都会获得一个基于 SHA256 的版本 ID,并记录在审计日志中
  • 影子/金丝雀模式——在强制执行之前,先以仅记录模式测试新策略
  • 策略差异——每次重载都会精确记录变更内容(白名单新增、扫描器开关等)
  • 原子切换——进行中的请求继续使用旧策略,新请求使用新策略

流式响应扫描:

  • 对 SSE 和 NDJSON 流进行实时的逐块扫描——无缓冲延迟
  • 滑动重叠窗口(200 字符)可捕获跨块边界的模式
  • 从请求到响应的上下文携带可减少误报(例如,代码生成响应可能包含脚本模式)
  • 对流式输出中的机密和 PII 进行逐块脱敏

策略引擎——基于 YAML,默认拒绝:

root@kitploit:~
default_action: deny

scanners:
  prompt_injection:
    enabled: true
    action: block
  pii:
    enabled: true
    action: redact
  secrets:
    enabled: true
    action: block

domain_allowlist:
  - "api.anthropic.com"
  - "api.openai.com"

更多示例请参阅 policy/examples/。

5 个 AI 代理

每个代理都有专门的职责领域和各自独立的 RAG 知识库:

审计日志

每个请求和响应都会记录到本地 SQLite 数据库中,包含:

  • 时间戳、源 IP、请求方法
  • 扫描器决策(允许/阻止/脱敏)及原因
  • 决策可解释性——针对每条拒绝/脱敏决策的结构化取证细节,包括哪个扫描器触发、哪条规则匹配、匹配内容的安全脱敏片段以及置信度
  • 完整的请求/响应负载(可配置)
  • 通过内置的审计 CLI 查询:
root@kitploit:~
clawshield-audit --db /var/lib/clawshield/audit.db --last 50
clawshield-audit --db /var/lib/clawshield/audit.db --blocked-only
clawshield-audit --db /var/lib/clawshield/audit.db --scanner injection
clawshield-audit --db /var/lib/clawshield/audit.db --rule-id sqli

完整的模式请参阅 docs/audit-log-format.md,取证查询详情请参阅 决策可解释性。

SIEM 集成:

  • 将严重和高危事件实时转发到企业 SIEM 系统
  • OCSF v1.1 检测发现格式,确保通用 SIEM 兼容性
  • Syslog(基于 TCP/TLS 的 RFC 5424)和 webhook(HTTPS POST)传输方式
  • 可配置的严重性阈值——默认仅转发高(4)和严重(5)警报
  • 配置请参阅 docs/audit-log-format.md

网络防火墙(可选)

基于 iptables 的出站防火墙,限制代理可以访问的域名/IP:

root@kitploit:~
cd firewall/cmd/clawshield-fw && go build -o clawshield-fw
sudo ./clawshield-fw apply --config firewall/examples/firewall.yaml

eBPF 监控器(可选)

用于检测可疑代理行为的内核级系统调用监控:

root@kitploit:~
sudo python3 ebpf/cmd/clawshield-ebpf/main.py --config ebpf/config/default.yaml

检测项:fork 炸弹、敏感文件访问、权限提升、异常网络连接。


架构

ClawShield 采用纵深防御——由跨层事件总线连接的三个安全层:

root@kitploit:~
Layer 1: Application (ClawShield Proxy)
  ▪ Scans message content
  ▪ Enforces YAML policies
  ▪ Logs all decisions

Layer 2: Network (ClawShield Firewall)
  ▪ iptables egress rules
  ▪ Domain/IP allowlist
  ▪ Blocks unapproved connections
  ▪ Dynamic temporary rules from cross-layer events

Layer 3: Kernel (ClawShield eBPF)
  ▪ Syscall monitoring
  ▪ Behavioral anomaly detection
  ▪ Real-time alerts

每一层都独立工作。如果某一层被绕过,其他层仍能提供保护。

跨层事件总线

三个层通过基于 Unix socket 的事件总线进行通信,实现跨层的自适应安全响应:

root@kitploit:~
┌──────────────┐                          ┌──────────────┐
│  eBPF        │──── Unix Socket ────────▶│  Proxy       │
│  (Layer 3)   │  /tmp/clawshield-       │  (Layer 1)   │
│  Produces:   │   events.sock           │  Produces:   │
│  • privesc   │                          │  • injection │
│  • port_scan │◀── Adaptive Controller ──│  • malware   │
│  • file_access│                         │  • vuln_scan │
└──────────────┘                          └──────────────┘
                         │
                         ▼
                ┌──────────────┐
                │  Firewall    │
                │  (Layer 2)   │
                │  Consumes:   │
                │  • temp block│
                │    rules     │
                └──────────────┘

自适应响应示例:

触发条件自动响应
eBPF 检测到权限提升代理将注入检测灵敏度提升至 high,持续 5 分钟
eBPF 检测到端口扫描代理限制域名访问 10 分钟

通过在你的策略 YAML 中添加 adaptive 部分来启用跨层集成。完整示例请参阅 policy/examples/adaptive_crosslayer.yaml。


生产部署

要在启用 TLS 的真实服务器上部署,请参阅 docs/install-guide.md。

deploy/ 目录包含:

  • cloud-init.yaml——加固的 VM 预置(SSH 锁定、fail2ban、nftables、auditd)
  • docker-compose.yml——包含 nginx TLS 终止的完整生产环境栈
  • nginx/conf.d/——生产 nginx 配置,包含限流、安全响应头、WebSocket 代理
  • deploy.sh——自动化部署脚本
  • smoke-test.sh——部署后验证

配置

环境变量

文件

文件用途
standalone/config/openclaw.jsonOpenClaw 网关配置(模型、代理、认证)
standalone/config/policy.yamlClawShield 安全策略
standalone/agents/*/代理配置和知识库

测试

root@kitploit:~
# Unit tests
go test ./proxy/...
go test ./firewall/...

# Integration tests
go test ./integration/...

贡献

欢迎在 github.com/SleuthCo/clawshield-public 提交 issue 和拉取请求。

许可证

Apache 2.0

致谢

基于 OpenClaw 构建。灵感来自将传统网络安全架构应用于 AI 代理场景。

下载工具
平台文件
Windowsclawshield-proxy-windows-amd64.exe
Linux x64clawshield-proxy-linux-amd64
Linux ARM64clawshield-proxy-linux-arm64
macOS Apple Siliconclawshield-proxy-darwin-arm64
macOS Intelclawshield-proxy-darwin-amd64
代理职责知识库
Anvil软件开发编程语言、架构、DevOps、测试、安全编码
Shield安全工程NIST、MITRE ATT&CK、OWASP、零信任、威胁建模
Harbor云工程AWS、Azure、GCP、Kubernetes、IaC、网络
Beacon通信危机沟通、内容策略、高管简报
Lens研究与分析OSINT、结构化分析、认知偏差、情报
代理在 60 秒内阻止 3 次以上注入
默认操作强制设为 deny,持续 15 分钟
代理在响应中检测到恶意软件防火墙添加临时 IP 阻止规则
变量必填描述
ANTHROPIC_API_KEY是你的 Anthropic API 密钥(sk-ant-...)
GATEWAY_AUTH_TOKEN否共享认证令牌(省略时自动生成)
CLAWSHIELD_PORT否主机端口(默认:18801)
CLAWSHIELD_STUDIO_URL否Studio 深链接基础 URL