ClawVault-Sicherheitsverbesserung fügt sensible Datenerkennung für OpenClaw hinzu

Sicherheitsproxy für OpenClaw-LLM-Datenverkehr
Yet Another ClawVault ist eine minimale, sicherheitsorientierte Verbesserung, die direkt auf der ursprünglichen ClawVault-Architektur aufbaut. Es wurde entwickelt, um OpenClaw-Bereitstellungen schnell mit starken Schutzmaßnahmen zu versehen, indem Modell-API-Datenverkehr abgefangen und sensible Datenlecks verhindert werden.
Kernfunktionen
Das Tool konzentriert sich auf drei Kernfähigkeiten:
- Transparenter Proxy zum Abfangen von Modell-API-Datenverkehr (bereits im ursprünglichen ClawVault implementiert)
- Echtzeit-Erkennung sensibler Daten mit automatischer Bereinigung oder Blockierung
- Übersichtliche Überwachung einschließlich Token-Nutzung und Warnungen bei sensiblen Operationen
Schnellstart-Installation
Die Installation folgt dem Schnellstart-Stil des ursprünglichen Projekts:
pip install -e .
clawvault startNach der Installation richten Sie OpenClaws API-Aufrufe auf den Proxy-Port mit der Standardkonfiguration:
proxy:
port: 8765
intercept_hosts: ["api.openai.com", "api.anthropic.com"]
guard:
mode: "interactive"Erkennung sensibler Daten
Die Schutzschicht enthält zusätzliche Mustererkennung für sensible Felder, die automatisch Daten bereinigt oder blockiert, die Mustern entsprechen wie:
- password=
- sk-proj-
- Bearer-Tokens
Die Verbesserung wurde erstellt, nachdem eine Überprüfung von OpenClaws LLM-Anfrageprotokollen mehrere Fälle aufdeckte, in denen das Modell direkt sensible Daten (Passwörter, API-Schlüssel, Tokens) im Klartext innerhalb von Prompts oder Tool-Aufrufen enthielt. Laut den Entwicklern gab es seit der Implementierung dieser Proxy+Guard-Kombination "keine Klartext-Schlüssel mehr in den Protokollen".
Das ursprüngliche ClawVault-Repository ist verfügbar unter https://github.com/tophant-ai/ClawVault, und Entwickler werden ermutigt, diese Verbesserungen zu forken und PRs einzureichen.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Forschung: Unsichtbare Unicode-Zeichen können LLM-Agenten über Werkzeugzugriffe kapern
Eine Studie untersuchte, ob LLMs Anweisungen folgen, die in unsichtbaren Unicode-Zeichen versteckt sind, die in normalen Texten eingebettet sind. Dabei wurden zwei Kodierungsschemata über fünf Modelle und 8.308 bewertete Ausgaben getestet. Hauptergebnis: Der Zugang zu Werkzeugen steigert die Befolgung von unter 17 % auf 98–100 %, wobei Modelle Python-Skripte schreiben, um die versteckten Zeichen zu decodieren.

Live-Dashboard der exponierten OpenClaw-Tools
Dashboard, das exponierte Steuerpanelen von OpenClaw-Tools wie Moltbot und Clawdbot zeigt.

ThornGuard: Ein Proxy-Gateway zur Sicherung von MCP-Server-Verbindungen vor Prompt-Injection
ThornGuard ist ein Proxy, der zwischen MCP-Clients und Upstream-Servern sitzt, den Datenverkehr auf Injektionsmuster scannt, personenbezogene Daten entfernt und Aktivitäten in einem Dashboard protokolliert. Es wurde entwickelt, nachdem Tests Schwachstellen aufdeckten, bei denen Server versteckte Anweisungen in Tool-Antworten einbetten konnten.

Abgrenzungsverteidigung steigert Gemma 4 von 21% auf 100% Prompt-Injection-Verteidigung in Benchmark mit über 6100 Tests
Ein Benchmark testete 15 Modelle mit 7 Angriffsarten (über 6100 Tests) unter Verwendung zufälliger Trennzeichen um unvertrauenswürdige Inhalte. Gemma 4 E4B verbesserte sich von 21,6 % auf 100 % Abwehrrate mit Trennzeichen + strikter Anweisung.