ClawGuard : Un pare-feu par défaut-refus pour les agents IA locaux

✍️ OpenClawRadar📅 Publié: July 13, 2026🔗 Source
ClawGuard : Un pare-feu par défaut-refus pour les agents IA locaux
Ad

ClawGuard est un démon qui se place entre les agents IA locaux (OpenClaw, Hermes) et le système d'exploitation, en appliquant une politique de refus par défaut à chaque appel d'outil. Il bloque les opérations dangereuses et demande une approbation pour les actions ambiguës.

Comment ça marche

Le démon vérifie chaque appel d'outil par rapport à un fichier de politique. Les opérations dangereuses telles que cat .env, rm -rf / ou l'accès aux clés SSH sont bloquées en dur. Les opérations ambiguës (par exemple, l'écriture dans un fichier de configuration) invitent l'utilisateur via une notification téléphonique pour approuver ou refuser.

Fonctionnalités clés

  • Refus par défaut : Tous les appels d'outils sont filtrés sauf autorisation explicite par la politique.
  • Blocages en dur : Les commandes comme rm -rf et read ~/.env sont bloquées sans demande.
  • Approbation téléphonique : Les actions ambiguës envoient une notification push pour approuver ou refuser.
  • Journaux inviolables : Chaque décision est enregistrée dans une chaîne en annexe uniquement.
Ad

Limitations

Le développeur est clair : ClawGuard est un « deuxième verrou, pas un coffre-fort ». Il ne peut pas arrêter un agent complètement compromis qui contourne sa propre couche d'appel d'outil. Le modèle de menace suppose que le routage des appels d'outils de l'agent est intact.

Pour commencer

ClawGuard est open source sous licence MIT. Le dépôt se trouve sur github.com/VickyTarun89/clawguard. Les contributions et les analyses du modèle de menace sont les bienvenues.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Le système d'IA découvre 12 zero-days dans OpenSSL, Curl annule son programme de prime aux bogues à cause du spam généré par l'IA.
Security

Le système d'IA découvre 12 zero-days dans OpenSSL, Curl annule son programme de prime aux bogues à cause du spam généré par l'IA.

Le système d'IA d'AISLE a découvert les 12 vulnérabilités zero-day dans la dernière mise à jour de sécurité d'OpenSSL, marquant la première démonstration à grande échelle de la cybersécurité basée sur l'IA. Pendant ce temps, curl a annulé son programme de prime aux bogues en raison des soumissions de spam générées par l'IA.

OpenClawRadar
Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw
Security

Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw

Un audit de sécurité d'OpenClaw a révélé 8 CVE documentés incluant des vulnérabilités d'exécution de code arbitraire et de vol d'identifiants, ainsi que 15 % des compétences de la bibliothèque partagée présentant un comportement réseau suspect. L'auditeur a migré vers un runtime minimal basé sur Rust avec Ollama pour une meilleure isolation.

OpenClawRadar
'Claude Code Worm 'Hades' vole des identifiants via des configurations d'IA et des hooks de démarrage Python'
Security

'Claude Code Worm 'Hades' vole des identifiants via des configurations d'IA et des hooks de démarrage Python'

L'attaque active de Claude Code (UNC6780) a évolué en « Hades » — un ver qui se propage via Python, contourne les scanners IA, et implante des hooks de configuration dans Claude, Cursor, Copilot et Gemini pour voler des secrets.

OpenClawRadar
Blocage Essentiel des Fichiers pour les Assistants de Codage IA : Une Liste de Contrôle de Sécurité Pratique
Security

Blocage Essentiel des Fichiers pour les Assistants de Codage IA : Une Liste de Contrôle de Sécurité Pratique

Les assistants de codage IA lisent depuis votre disque local, pas seulement depuis votre dépôt, exposant des fichiers que .gitignore protège de GitHub mais pas de l'agent. Une discussion Reddit identifie les fichiers critiques à bloquer, y compris les configurations d'assistant IA avec des clés API, les identifiants de service, les clés SSH et les fichiers d'environnement.

OpenClawRadar