ClawGuard: ローカルAIエージェント向けデフォルト拒否ファイアウォール

ClawGuardは、ローカルAIエージェント(OpenClaw、Hermes)とOSの間に常駐するデーモンで、すべてのツール呼び出しにデフォルト拒否ポリシーを適用します。危険な操作をブロックし、曖昧な操作には承認を要求します。
仕組み
デーモンは各ツール呼び出しをポリシーファイルと照合します。cat .env、rm -rf /、SSHキーへのアクセスなどの危険な操作はハードブロックされます。曖昧な操作(例:設定ファイルへの書き込み)は、電話通知でユーザーに承認/拒否を促します。
主な機能
- デフォルト拒否:ポリシーで明示的に許可されない限り、すべてのツール呼び出しがゲートされます。
- ハードブロック:
rm -rfやread ~/.envなどのコマンドは、プロンプトなしでブロックされます。 - 電話承認:曖昧な操作はプッシュ通知を送信し、承認または拒否を求めます。
- 改ざん防止ログ:すべての決定は追記専用のチェーンに記録されます。
制限事項
開発者は明確に述べています:ClawGuardは「金庫ではなく、第二の鍵」です。ツール層自体をバイパスする完全に侵害されたエージェントを止めることはできません。脅威モデルはエージェントのツール呼び出しルーティングが intact であることを前提としています。
始め方
ClawGuardはMITライセンスのオープンソースです。リポジトリはgithub.com/VickyTarun89/clawguardにあります。貢献や脅威モデルのレビューを歓迎します。
📖 全文を読む: r/openclaw
👀 See Also

マイクロソフトのオープンソースツールがハッキング:AI開発者リポジトリにパスワード盗むマルウェア
ハッカーが少なくとも70のMicrosoft GitHubリポジトリにパスワードを盗むマルウェアを仕込み、Claude Code、Gemini CLI、VS Codeを使用するAI開発者を標的にした。これは以前のDurable Task侵害の再侵害である。

OpenClawのセキュリティアプローチ:LLMルーターとzrokプライベート共有を活用
開発者が、VM+Kubernetes環境内でOpenClawとLLMルーターを単一コマンドで実行するアプローチを共有しました。セキュリティ上の懸念に対処するため、APIキーをルーターレベルで注入し、従来のメッセージングアプリのトークンの代わりにzrokをプライベート共有に使用しています。

エージェント・ハッシュ:オープンソースツールがAIコーディングエージェントの機密データ漏洩を防止
Agent Hushは、機密データがマシンから流出する前に静かに捕捉するオープンソースツールです。これは、開発者のAIコーディングエージェントがセキュリティプロジェクトの構築中に、APIキー、サーバーIP、個人情報などの機密データを公開GitHubリポジトリにプッシュしてしまったことをきっかけに作成されました。

LinuxカーネルがPGP Web of Trustに代わる分散型アイデンティティシステムを提案
Linuxカーネルのメンテナーたちは、現在のPGPの信頼の網に代わる分散型アイデンティティ層「Linux ID」の開発に取り組んでいます。このシステムはW3Cスタイルの分散型識別子(DID)と検証可能なクレデンシャルを活用し、開発者の認証を対面での鍵署名セッションなしで実現します。