ClawGuard : Un pare-feu par défaut-refus pour les agents IA locaux

ClawGuard est un démon qui se place entre les agents IA locaux (OpenClaw, Hermes) et le système d'exploitation, en appliquant une politique de refus par défaut à chaque appel d'outil. Il bloque les opérations dangereuses et demande une approbation pour les actions ambiguës.
Comment ça marche
Le démon vérifie chaque appel d'outil par rapport à un fichier de politique. Les opérations dangereuses telles que cat .env, rm -rf / ou l'accès aux clés SSH sont bloquées en dur. Les opérations ambiguës (par exemple, l'écriture dans un fichier de configuration) invitent l'utilisateur via une notification téléphonique pour approuver ou refuser.
Fonctionnalités clés
- Refus par défaut : Tous les appels d'outils sont filtrés sauf autorisation explicite par la politique.
- Blocages en dur : Les commandes comme
rm -rfetread ~/.envsont bloquées sans demande. - Approbation téléphonique : Les actions ambiguës envoient une notification push pour approuver ou refuser.
- Journaux inviolables : Chaque décision est enregistrée dans une chaîne en annexe uniquement.
Limitations
Le développeur est clair : ClawGuard est un « deuxième verrou, pas un coffre-fort ». Il ne peut pas arrêter un agent complètement compromis qui contourne sa propre couche d'appel d'outil. Le modèle de menace suppose que le routage des appels d'outils de l'agent est intact.
Pour commencer
ClawGuard est open source sous licence MIT. Le dépôt se trouve sur github.com/VickyTarun89/clawguard. Les contributions et les analyses du modèle de menace sont les bienvenues.
📖 Lire la source complète : r/openclaw
👀 See Also

Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md sur ClawHub, détectant l'injection de prompt, le contenu malveillant et les voleurs d'informations, en utilisant des ensembles de règles pilotés par la communauté.

ClawGuard : Passerelle de Sécurité Open-Source pour la Protection des Identifiants de l'API OpenClaw
ClawGuard est une passerelle de sécurité qui se situe entre les agents d'IA et les API externes, utilisant des identifiants factices sur la machine de l'agent tout en stockant les jetons réels séparément. Il fournit une approbation Telegram pour les appels sensibles et conserve une piste d'audit des requêtes.

ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw
ClawSecure est une plateforme de sécurité conçue spécifiquement pour l'écosystème OpenClaw, proposant un protocole d'audit à 3 couches, une surveillance continue et une couverture des catégories OWASP ASI. Elle a audité plus de 3 000 compétences populaires et est disponible gratuitement sans inscription.

L'attaque FlyTrap utilise des parapluies adversariaux pour compromettre les drones autonomes basés sur la caméra.
Des chercheurs de l'UC Irvine ont développé FlyTrap, un cadre d'attaque physique qui utilise des parapluies peints pour exploiter les vulnérabilités des systèmes de suivi de cibles autonomes basés sur caméra. L'attaque réduit les distances de suivi à des niveaux dangereux, permettant la capture de drones, des attaques de capteurs ou des collisions physiques.