ClawGuard: 로컬 AI 에이전트를 위한 기본 차단 방화벽

ClawGuard는 로컬 AI 에이전트(OpenClaw, Hermes)와 OS 사이에 위치하는 데몬으로, 모든 도구 호출에 기본 거부 정책을 적용합니다. 위험한 작업을 차단하고 모호한 작업에 대해 승인을 요구합니다.
작동 방식
데몬은 각 도구 호출을 정책 파일과 대조합니다. cat .env, rm -rf / 또는 SSH 키 접근과 같은 위험한 작업은 하드 블록됩니다. 모호한 작업(예: 설정 파일 쓰기)은 사용자에게 전화 알림을 보내 승인 또는 거부를 요청합니다.
주요 기능
- 기본 거부: 정책에서 명시적으로 허용하지 않는 모든 도구 호출을 차단합니다.
- 하드 블록:
rm -rf및read ~/.env같은 명령은 프롬프트 없이 차단됩니다. - 전화 승인: 모호한 작업은 푸시 알림을 보내 승인 또는 거부를 요청합니다.
- 변조 방지 로그: 모든 결정은 추가 전용 체인에 기록됩니다.
한계
개발자는 분명히 밝힙니다: ClawGuard는 "금고가 아닌 두 번째 자물쇠"입니다. 자체 도구 계층을 우회하는 완전히 손상된 에이전트를 막을 수 없습니다. 위협 모델은 에이전트의 도구 호출 라우팅이 손상되지 않았다고 가정합니다.
시작하기
ClawGuard는 MIT 라이선스의 오픈소스입니다. 저장소는 github.com/VickyTarun89/clawguard에 있습니다. 기여와 위협 모델 검토를 환영합니다.
📖 전체 소스 읽기: r/openclaw
👀 See Also

protobuf.js 라이브러리의 치명적인 RCE 취약점
protobuf.js 버전 8.0.0/7.5.4 및 이하 버전에서 발견된 치명적인 원격 코드 실행 취약점으로, 악성 스키마를 통한 JavaScript 코드 실행이 가능합니다. 패치는 버전 8.0.1 및 7.5.5에서 제공됩니다.

Caelguard: OpenClaw 스킬용 오픈소스 보안 스캐너
Caelguard는 MIT 라이선스를 받은 로컬 실행 스캐너로, OpenClaw 스킬에서 프롬프트 주입, 자격 증명 수집, 난독화된 페이로드 등의 보안 문제를 탐지합니다. 연구에 따르면 게시된 스킬의 약 20%가 우려되는 패턴을 포함하고 있습니다.

메타 광고에 AI 생성 아동 성착취 콘텐츠 포함; 연구자들이 광고 라이브러리에서 50건 이상 발견
연구진은 메타의 광고 라이브러리에서 AI로 생성된 아동 성적 학대 콘텐츠(CSAM)가 포함된 유료 광고 50여 개를 발견했으며, 일부는 수천 개의 계정에 도달했습니다. WIRED의 문의 후 메타는 해당 광고를 삭제했습니다.

클로드 코드의 계측 및 원격 측정 기능 분석
소스 코드 분석 결과, Claude Code는 키워드 기반 감정 분류, 권한 프롬프트 주저 모니터링, 상세한 환경 지문 추적을 포함한 광범위한 행동 추적을 구현하고 있음이 드러났습니다.