ClawGuard: Eine standardmäßig verweigernde Firewall für lokale KI-Agenten

ClawGuard ist ein Daemon, der zwischen lokalen KI-Agenten (OpenClaw, Hermes) und dem Betriebssystem sitzt und eine Default-Deny-Richtlinie auf jeden Tool-Aufruf anwendet. Es blockiert gefährliche Operationen und erfordert bei mehrdeutigen Aktionen eine Freigabe.
So funktioniert es
Der Daemon prüft jeden Tool-Aufruf gegen eine Richtliniendatei. Gefährliche Operationen wie cat .env, rm -rf / oder der Zugriff auf SSH-Schlüssel werden hart blockiert. Mehrdeutige Operationen (z. B. Schreiben in eine Konfigurationsdatei) fordern den Benutzer per Telefonbenachrichtigung zur Genehmigung oder Ablehnung auf.
Hauptfunktionen
- Default-Deny: Alle Tool-Aufrufe werden blockiert, sofern nicht explizit durch die Richtlinie erlaubt.
- Hartblockaden: Befehle wie
rm -rfundcat ~/.envwerden ohne Rückfrage blockiert. - Telefon-Freigabe: Mehrdeutige Aktionen senden eine Push-Benachrichtigung zur Genehmigung oder Ablehnung.
- Manipulationssichere Protokolle: Jede Entscheidung wird in einer append-only-Kette protokolliert.
Einschränkungen
Der Entwickler stellt klar: ClawGuard ist ein „zweites Schloss, kein Tresor“. Es kann einen vollständig kompromittierten Agenten, der seine eigene Tool-Ebene umgeht, nicht aufhalten. Das Bedrohungsmodell setzt voraus, dass die Tool-Aufruf-Routing des Agenten intakt ist.
Erste Schritte
ClawGuard ist Open Source unter der MIT-Lizenz. Das Repository befindet sich unter github.com/VickyTarun89/clawguard. Beiträge und Überprüfungen des Bedrohungsmodells sind willkommen.
📖 Vollständige Quelle lesen: r/openclaw
👀 Siehe auch

Neuer Skill automatisiert OpenClaw-Sicherheitshärtung auf Remote-Servern
Ein Community-Entwickler hat einen Skill veröffentlicht, der KI-Assistenten hilft, OpenClaw-Installationen auf Remote-Servern automatisch abzusichern.

KI-Agenten-Schutzmaßnahmen verlieren ohne aktive Wartung mit der Zeit an Wirksamkeit.
KI-Agenten-Schutzmaßnahmen verschlechtern sich mit der Zeit, da Systemaufforderungen Aktualisierungen ansammeln, Modellversionen wechseln und neue Tools hinzugefügt werden, was oft zu widersprüchlichen oder ignorierten Sicherheitsregeln führt, die regelmäßige Überprüfung und Tests erfordern.

OpenClaw blockierte ein fragwürdiges Skript aus einem Produktivitätshandbuch und erstellte dann weiter das finanzielle Arbeitsbuch
Ein Benutzer gab OpenClaw ein ZIP-Archiv mit einem verdächtigen Produktivitätshandbuch. OpenClaw weigerte sich, das Skript auszuführen, markierte es wegen der Auto-Installation in das Skills-Verzeichnis und erstellte das Arbeitsbuch manuell mit integrierten Fähigkeiten.

OpenClaw-Sicherheitsbedenken: API-Schlüssel und Konversationsdaten im Standard-Selbsthosting gefährdet
Ein Cisco-Bericht weist darauf hin, dass die OpenClaw-Sicherheit "optional, nicht eingebaut" ist, wobei Standardkonfigurationen API-Schlüssel in .env-Dateien auf VPS-Instanzen speichern, was potenzielle Sicherheitslücken für nicht-technische Nutzer auf einfachen Droplets schafft.