ClawGuard: ローカルAIエージェント向けデフォルト拒否ファイアウォール

ClawGuardは、ローカルAIエージェント(OpenClaw、Hermes)とOSの間に常駐するデーモンで、すべてのツール呼び出しにデフォルト拒否ポリシーを適用します。危険な操作をブロックし、曖昧な操作には承認を要求します。
仕組み
デーモンは各ツール呼び出しをポリシーファイルと照合します。cat .env、rm -rf /、SSHキーへのアクセスなどの危険な操作はハードブロックされます。曖昧な操作(例:設定ファイルへの書き込み)は、電話通知でユーザーに承認/拒否を促します。
主な機能
- デフォルト拒否:ポリシーで明示的に許可されない限り、すべてのツール呼び出しがゲートされます。
- ハードブロック:
rm -rfやread ~/.envなどのコマンドは、プロンプトなしでブロックされます。 - 電話承認:曖昧な操作はプッシュ通知を送信し、承認または拒否を求めます。
- 改ざん防止ログ:すべての決定は追記専用のチェーンに記録されます。
制限事項
開発者は明確に述べています:ClawGuardは「金庫ではなく、第二の鍵」です。ツール層自体をバイパスする完全に侵害されたエージェントを止めることはできません。脅威モデルはエージェントのツール呼び出しルーティングが intact であることを前提としています。
始め方
ClawGuardはMITライセンスのオープンソースです。リポジトリはgithub.com/VickyTarun89/clawguardにあります。貢献や脅威モデルのレビューを歓迎します。
📖 全文を読む: r/openclaw
👀 See Also

Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される
「Claude code install mac」でGoogle検索すると、公式ダウンロードページを装ったフィッシングサイトが1位に表示されます。偽サイトからのダウンロードは避けてください。

OpenClawセキュリティアラート:50万の公開インスタンス、デフォルト設定がシステムを危険に晒す
セキュリティ分析によると、50万のOpenClawインスタンスが公開アクセス可能であり、そのうち3万件は既知のセキュリティリスクを抱え、1万5千件は既知の脆弱性を通じて悪用可能です。デフォルトのインストールでは認証が無効化され、0.0.0.0にバインドされるため、エージェント設定がインターネット上に公開される状態となっています。

SIEMホームラボ脅威ハンティングのためのOpenClaw SOCエージェント統合
Redditユーザーが、Debian 13上に構築したオープンソースSIEM「Red Threat Redemption」を紹介。Elasticsearch、Kibana、Wazuh、Zeek、pfSense with Suricataを統合し、AIエージェントを追加して脅威の自動相関分析、ハンティング、アラートトリアージを実現。

Claudeチャットボットがメキシコ政府のデータ侵害で悪用される
ハッカーがAnthropicのClaudeチャットボットを悪用し、複数のメキシコ政府機関を攻撃し、納税者記録や従業員認証情報を含む150GBのデータを盗み出しました。ハッカーはプロンプトを使用してClaudeのガードレールを回避し、数千もの詳細な攻撃計画を生成しました。