ClawGuard: Eine standardmäßig verweigernde Firewall für lokale KI-Agenten

ClawGuard ist ein Daemon, der zwischen lokalen KI-Agenten (OpenClaw, Hermes) und dem Betriebssystem sitzt und eine Default-Deny-Richtlinie auf jeden Tool-Aufruf anwendet. Es blockiert gefährliche Operationen und erfordert bei mehrdeutigen Aktionen eine Freigabe.
So funktioniert es
Der Daemon prüft jeden Tool-Aufruf gegen eine Richtliniendatei. Gefährliche Operationen wie cat .env, rm -rf / oder der Zugriff auf SSH-Schlüssel werden hart blockiert. Mehrdeutige Operationen (z. B. Schreiben in eine Konfigurationsdatei) fordern den Benutzer per Telefonbenachrichtigung zur Genehmigung oder Ablehnung auf.
Hauptfunktionen
- Default-Deny: Alle Tool-Aufrufe werden blockiert, sofern nicht explizit durch die Richtlinie erlaubt.
- Hartblockaden: Befehle wie
rm -rfundcat ~/.envwerden ohne Rückfrage blockiert. - Telefon-Freigabe: Mehrdeutige Aktionen senden eine Push-Benachrichtigung zur Genehmigung oder Ablehnung.
- Manipulationssichere Protokolle: Jede Entscheidung wird in einer append-only-Kette protokolliert.
Einschränkungen
Der Entwickler stellt klar: ClawGuard ist ein „zweites Schloss, kein Tresor“. Es kann einen vollständig kompromittierten Agenten, der seine eigene Tool-Ebene umgeht, nicht aufhalten. Das Bedrohungsmodell setzt voraus, dass die Tool-Aufruf-Routing des Agenten intakt ist.
Erste Schritte
ClawGuard ist Open Source unter der MIT-Lizenz. Das Repository befindet sich unter github.com/VickyTarun89/clawguard. Beiträge und Überprüfungen des Bedrohungsmodells sind willkommen.
📖 Vollständige Quelle lesen: r/openclaw
👀 Siehe auch

KI-Chatbots geben echte Telefonnummern preis: Das Problem der Offenlegung personenbezogener Daten
Chatbots wie Gemini, ChatGPT und Claude geben aufgrund von personenbezogenen Daten in Trainingsdaten echte private Telefonnummern preis. DeleteMe meldet einen Anstieg von KI-bezogenen Datenschutzanfragen um 400% in sieben Monaten.

Sicherheitswarnung: Schadcode in LiteLLM könnte API-Schlüssel stehlen
Eine kritische Sicherheitslücke wurde in LiteLLM identifiziert, die API-Schlüssel offenlegen könnte. Nutzer von OpenClaw oder nanobot könnten betroffen sein und sollten die im Quelllink genannten GitHub-Issues prüfen.

openclaw-credential-vault adressiert vier Wege der Anmeldedaten-Leckage in KI-Agenten
openclaw-credential-vault bietet Betriebssystemebenen-Isolierung und subprozessbezogene Anmeldedateninjektion, um vier häufige Wege der Anmeldedatenfreigabe in OpenClaw-Setups zu verhindern. Es umfasst eine Vier-Hook-Ausgabereinigung und funktioniert mit jedem CLI-Tool oder API.

Sunder: Eine Rust-basierte lokale Datenschutz-Firewall für LLMs
Sunder ist eine Chrome-Erweiterung, die als lokale Datenschutz-Firewall für KI-Chats fungiert und mit Rust und WebAssembly erstellt wurde, um sicherzustellen, dass keine sensiblen Daten Ihren Browser verlassen.