ClawGuard : Un pare-feu par défaut-refus pour les agents IA locaux

✍️ OpenClawRadar📅 Publié: July 13, 2026🔗 Source
ClawGuard : Un pare-feu par défaut-refus pour les agents IA locaux
Ad

ClawGuard est un démon qui se place entre les agents IA locaux (OpenClaw, Hermes) et le système d'exploitation, en appliquant une politique de refus par défaut à chaque appel d'outil. Il bloque les opérations dangereuses et demande une approbation pour les actions ambiguës.

Comment ça marche

Le démon vérifie chaque appel d'outil par rapport à un fichier de politique. Les opérations dangereuses telles que cat .env, rm -rf / ou l'accès aux clés SSH sont bloquées en dur. Les opérations ambiguës (par exemple, l'écriture dans un fichier de configuration) invitent l'utilisateur via une notification téléphonique pour approuver ou refuser.

Fonctionnalités clés

  • Refus par défaut : Tous les appels d'outils sont filtrés sauf autorisation explicite par la politique.
  • Blocages en dur : Les commandes comme rm -rf et read ~/.env sont bloquées sans demande.
  • Approbation téléphonique : Les actions ambiguës envoient une notification push pour approuver ou refuser.
  • Journaux inviolables : Chaque décision est enregistrée dans une chaîne en annexe uniquement.
Ad

Limitations

Le développeur est clair : ClawGuard est un « deuxième verrou, pas un coffre-fort ». Il ne peut pas arrêter un agent complètement compromis qui contourne sa propre couche d'appel d'outil. Le modèle de menace suppose que le routage des appels d'outils de l'agent est intact.

Pour commencer

ClawGuard est open source sous licence MIT. Le dépôt se trouve sur github.com/VickyTarun89/clawguard. Les contributions et les analyses du modèle de menace sont les bienvenues.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Security

Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub

Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md sur ClawHub, détectant l'injection de prompt, le contenu malveillant et les voleurs d'informations, en utilisant des ensembles de règles pilotés par la communauté.

OpenClawRadar
ClawGuard : Passerelle de Sécurité Open-Source pour la Protection des Identifiants de l'API OpenClaw
Security

ClawGuard : Passerelle de Sécurité Open-Source pour la Protection des Identifiants de l'API OpenClaw

ClawGuard est une passerelle de sécurité qui se situe entre les agents d'IA et les API externes, utilisant des identifiants factices sur la machine de l'agent tout en stockant les jetons réels séparément. Il fournit une approbation Telegram pour les appels sensibles et conserve une piste d'audit des requêtes.

OpenClawRadar
ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw
Security

ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw

ClawSecure est une plateforme de sécurité conçue spécifiquement pour l'écosystème OpenClaw, proposant un protocole d'audit à 3 couches, une surveillance continue et une couverture des catégories OWASP ASI. Elle a audité plus de 3 000 compétences populaires et est disponible gratuitement sans inscription.

OpenClawRadar
L'attaque FlyTrap utilise des parapluies adversariaux pour compromettre les drones autonomes basés sur la caméra.
Security

L'attaque FlyTrap utilise des parapluies adversariaux pour compromettre les drones autonomes basés sur la caméra.

Des chercheurs de l'UC Irvine ont développé FlyTrap, un cadre d'attaque physique qui utilise des parapluies peints pour exploiter les vulnérabilités des systèmes de suivi de cibles autonomes basés sur caméra. L'attaque réduit les distances de suivi à des niveaux dangereux, permettant la capture de drones, des attaques de capteurs ou des collisions physiques.

OpenClawRadar