ClawGuard: ローカルAIエージェント向けデフォルト拒否ファイアウォール

✍️ OpenClawRadar📅 公開日: July 13, 2026🔗 Source
ClawGuard: ローカルAIエージェント向けデフォルト拒否ファイアウォール
Ad

ClawGuardは、ローカルAIエージェント(OpenClaw、Hermes)とOSの間に常駐するデーモンで、すべてのツール呼び出しにデフォルト拒否ポリシーを適用します。危険な操作をブロックし、曖昧な操作には承認を要求します。

仕組み

デーモンは各ツール呼び出しをポリシーファイルと照合します。cat .envrm -rf /、SSHキーへのアクセスなどの危険な操作はハードブロックされます。曖昧な操作(例:設定ファイルへの書き込み)は、電話通知でユーザーに承認/拒否を促します。

主な機能

  • デフォルト拒否:ポリシーで明示的に許可されない限り、すべてのツール呼び出しがゲートされます。
  • ハードブロック:rm -rfread ~/.envなどのコマンドは、プロンプトなしでブロックされます。
  • 電話承認:曖昧な操作はプッシュ通知を送信し、承認または拒否を求めます。
  • 改ざん防止ログ:すべての決定は追記専用のチェーンに記録されます。

制限事項

開発者は明確に述べています:ClawGuardは「金庫ではなく、第二の鍵」です。ツール層自体をバイパスする完全に侵害されたエージェントを止めることはできません。脅威モデルはエージェントのツール呼び出しルーティングが intact であることを前提としています。

始め方

ClawGuardはMITライセンスのオープンソースです。リポジトリはgithub.com/VickyTarun89/clawguardにあります。貢献や脅威モデルのレビューを歓迎します。

📖 全文を読む: r/openclaw

Ad

👀 See Also

Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される
Security

Claude CodeインストールのフィッシングサイトがGoogle検索結果のトップに表示される

「Claude code install mac」でGoogle検索すると、公式ダウンロードページを装ったフィッシングサイトが1位に表示されます。偽サイトからのダウンロードは避けてください。

OpenClawRadar
OpenClawセキュリティアラート:50万の公開インスタンス、デフォルト設定がシステムを危険に晒す
Security

OpenClawセキュリティアラート:50万の公開インスタンス、デフォルト設定がシステムを危険に晒す

セキュリティ分析によると、50万のOpenClawインスタンスが公開アクセス可能であり、そのうち3万件は既知のセキュリティリスクを抱え、1万5千件は既知の脆弱性を通じて悪用可能です。デフォルトのインストールでは認証が無効化され、0.0.0.0にバインドされるため、エージェント設定がインターネット上に公開される状態となっています。

OpenClawRadar
SIEMホームラボ脅威ハンティングのためのOpenClaw SOCエージェント統合
Security

SIEMホームラボ脅威ハンティングのためのOpenClaw SOCエージェント統合

Redditユーザーが、Debian 13上に構築したオープンソースSIEM「Red Threat Redemption」を紹介。Elasticsearch、Kibana、Wazuh、Zeek、pfSense with Suricataを統合し、AIエージェントを追加して脅威の自動相関分析、ハンティング、アラートトリアージを実現。

OpenClawRadar
Claudeチャットボットがメキシコ政府のデータ侵害で悪用される
Security

Claudeチャットボットがメキシコ政府のデータ侵害で悪用される

ハッカーがAnthropicのClaudeチャットボットを悪用し、複数のメキシコ政府機関を攻撃し、納税者記録や従業員認証情報を含む150GBのデータを盗み出しました。ハッカーはプロンプトを使用してClaudeのガードレールを回避し、数千もの詳細な攻撃計画を生成しました。

OpenClawRadar