ClawGuard:OpenClaw API認証情報保護のためのオープンソースセキュリティゲートウェイ

ClawGuardの機能
ClawGuardは、OpenClaw使用時のセキュリティ上の懸念に対処します:エージェントはGitHub、Slack、Todoist、OpenAIなどのサービスへのAPIアクセスが必要ですが、実際のトークンを同じマシンに保存するとリスクが生じます。プロンプトインジェクションによって、エージェントがそれらの認証情報を使用して破壊的なアクションを実行するよう騙される可能性があります。
仕組み
ClawGuardはエージェントと外部APIの間に位置します。エージェントまたはそのツールは元のAPIを呼び出しますが、ダミーの認証情報のみを使用します。実際のトークンは別のマシンに保存され、エージェントが読み取ったり外部に流出させたりするのを防ぎます。
導入モード
- モードA: SDKがカスタムベースURLをサポートしている場合、直接ClawGuardを指すように設定します
- モードB: SDKにハードコードされたURLがある場合、エージェントマシン上で小さなフォワーダー/リダイレクター(hostsファイルベース)を使用し、実際のトークンをエージェントマシンから離したまま、トラフィックをClawGuardに透過的にルーティングします
セキュリティ機能
- 機密性の高い呼び出しに対して、ClawGuardはTelegramによる承認を要求し、承認/拒否/タイムアウトのオプションと時間制限付きの承認を提供します
- メソッド、パス、オプションのペイロードを含むリクエストの監査証跡を維持します
- 銀行スタイルの認証フローで使用されるCIBAパターンに着想を得て、「AIエージェント→API呼び出し」に適用されています
ソースと議論
作成者は、OpenClawにAPIパスワードやトークンへの直接アクセスを与えないようにするためにClawGuardを構築しました。このツールはオープンソースで、実装の詳細を説明するREADME付きでGitHubで利用可能です。Redditの投稿には、他の人々がAIエージェントのAPIアクセスをどのように扱っているかについての議論が含まれています。
📖 完全なソースを読む: r/openclaw
👀 See Also

AIエージェントのセキュリティ:ジェイルブレイクを超えて、ツールの誤用とプロンプトインジェクションへ
ウェブを閲覧し、コマンドを実行し、ワークフローをトリガーするAIエージェントは、プロンプトインジェクションやツールの悪用といったセキュリティリスクに直面しています。信頼できないコンテンツが、シェル実行やHTTPリクエストなどの正当なツールをリダイレクトする可能性があります。

Anthropicが、中国の研究所による産業規模のClaude AIデータ抽出を明らかにする。
Anthropicは、Claudeから16万件以上のやり取りをスクレイピングし、軍事・監視システム向けに安全性ガードレールと論理構造を抽出するために、中国のAI研究所が24,000以上の不正アカウントを使用したことを確認しました。

ゼロトラスト・オープンクローアーキテクチャは、実行前認可と実行後検証を追加します。
OpenClawのオープンソースアーキテクチャは、2つのセキュリティチェックポイントを追加します:実行前にツール呼び出しをインターセプトし、サブミリ秒の認可オーバーヘッドを実現するRustサイドカーと、LLMの判断ではなくアサーションを使用した決定論的な実行後検証です。システムには、DOMスナップショットとスクリーンショットによるトレーシング、さらにトークン使用量を90-99%削減するDOM圧縮スキルが含まれています。

LLMは、匿名のフォーラムユーザーを90%の精度で68%の正確さで特定することができます。
研究者たちは、Hacker NewsとRedditの投稿をGeminiとChatGPTで分析し、匿名ユーザーの68%を90%の精度で特定しました。このモデルは、人間が数時間かかるか不可能な作業を数分で完了させました。