ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов

ClawGuard — это демон, который располагается между локальными AI-агентами (OpenClaw, Hermes) и ОС, применяя политику запрета по умолчанию к каждому вызову инструмента. Он блокирует опасные операции и требует подтверждения для неоднозначных действий.
Как это работает
Демон проверяет каждый вызов инструмента на соответствие файлу политик. Опасные операции, такие как cat .env, rm -rf / или доступ к SSH-ключам, жестко блокируются. Неоднозначные операции (например, запись в конфигурационный файл) отправляют пользователю push-уведомление на телефон для одобрения или отклонения.
Ключевые возможности
- Запрет по умолчанию: Все вызовы инструментов блокируются, если явно не разрешены политикой.
- Жесткие блокировки: Команды вроде
rm -rfиread ~/.envблокируются без запроса. - Подтверждение по телефону: Неоднозначные действия отправляют push-уведомление для одобрения или отклонения.
- Защищенные от взлома логи: Каждое решение регистрируется в цепочке с возможностью только добавления.
Ограничения
Разработчик четко указывает: ClawGuard — это «второй замок, а не сейф». Он не может остановить полностью скомпрометированного агента, который обходит собственный уровень вызова инструментов. Модель угроз предполагает, что маршрутизация вызовов инструментов агента не нарушена.
Начало работы
ClawGuard имеет открытый исходный код под лицензией MIT. Репозиторий находится на github.com/VickyTarun89/clawguard. Приветствуются вклады и обзоры модели угроз.
📖 Читать полный источник: r/openclaw
👀 Смотрите также

ClawCare: Охранник для ИИ-агентов программирования после утечки ключей AWS
ClawCare — это инструмент на Python, который сканирует команды перед выполнением в AI-агентах для программирования, таких как Claude Code, блокируя опасные шаблоны, такие как массовые дампы окружения и обратные оболочки. Он был создан после того, как разработчик случайно утёк ключ AWS через агента.

Предотвращение участия ИИ-агентов в ботнетах: вопросы безопасности
Сообщество обсуждает защиту автономных ИИ-агентов от захвата и использования в вредоносных ботнетах.

Защита инфраструктуры OpenClaw с помощью прокси-сервера Pomerium, осознающего идентификацию.
Используйте Pomerium в качестве прокси-сервера с учетом идентификации для нулевой доверительной аутентификации для обеспечения доступа к серверу OpenClaw.
Израильский фейковый аналитический центр атакует ИИ-чатботов с помощью SEO-отравления
Израиль создал фейковый аналитический центр, Ганноверский институт, опубликовавший более 100 статей, оптимизированных для ИИ, чтобы влиять на чат-ботов, таких как Claude и Gemini. Статьи имитируют авторитетные отчеты аналитических центров с цитатами, вероятно, для формирования ответов ИИ о конфликте Израиля и Палестины.