Skip to content

Latest commit

 

History

History
167 lines (119 loc) · 5.73 KB

File metadata and controls

167 lines (119 loc) · 5.73 KB

Claw Guard

Claw Guard

English | 简体中文 | 日本語 | 한국어 | Français | Deutsch | Español | Русский

Claw Guard は、危険な Agent 操作の直前にローカル保護層を追加する OpenClaw セキュリティプラグインです。 警告、ブロック、監査、緊急停止、dashboard 管理、任意のリモートポリシー連携を提供します。

Why Claw Guard?

  1. 脅威インテリジェンスの共有: Claw Guard は OpenClaw エコシステム全体で悪意ある skill の検出結果を共有でき、1 回確認された脅威が他のユーザーの保護にも役立ちます。
  2. 分散型 AI レビュー: 疑わしい skill は、各ユーザーのローカル OpenClaw モデルと Claw Guard のクラウド側分析パイプラインの両方で評価できます。
  3. 二層検出: 防御は単一のチェックポイントに依存しません。Claw Guard はローカル検査と任意のクラウド検出を組み合わせます。
  4. 広いカバレッジ: Claw Guard は危険な skill、ファイル、コマンド、URL を対象に検査するよう設計されています。
  5. リアルタイム対応: 悪意ある挙動が確認された場合は即座にブロックでき、確度は低いがリスクのある挙動にはユーザーへの警告を返します。
  6. プライバシーに配慮したアップロード: プラグインはユーザーの秘密情報や完全な私的コンテンツをアップロードしない設計です。リモート側に送られるのは、skill、ファイルパス、コマンドライン、URL、OpenClaw の tool-call コンテキストなどのセキュリティ関連メタデータです。サーバー実装もオープンソース化を予定しています。

Install

OpenClaw エージェントに自動インストールさせたい場合は、次のプロンプトを送ってください。

Please install the OpenClaw plugin "@bitslabguard/claw-guard" for me.
Use the standard OpenClaw plugin install flow, enable the plugin after installation if needed, and then verify the install result by checking the plugin info for "claw-guard".

Install From npm

npm から直接インストールする場合:

openclaw plugins install @bitslabguard/claw-guard

特定バージョンを指定する場合:

openclaw plugins install @bitslabguard/claw-guard@0.0.3

Install From GitHub Release

通常ユーザーには、GitHub Releases の最新 zip をそのまま使う方法が最も簡単です。 OpenClaw は .zip プラグインアーカイブを直接インストールできます。

  1. このプロジェクトの GitHub Releases ページを開きます。
  2. claw-guard-v0.0.3.zip のような最新アセットをダウンロードします。
  3. 次を実行します。
openclaw plugins install /path/to/claw-guard-v0.0.3.zip
  1. インストール結果を確認します。
openclaw plugins info claw-guard

実行中の Gateway がまだ新しいプラグインを読み込んでいない場合は、一度 OpenClaw を再起動してください。

What It Does

  • OpenClaw hooks による危険なツール呼び出しの検査
  • コマンド、パス、URL に対するローカル allow/deny ルール
  • ローカライズされた警告やブロック通知をチャネルへ返信
  • 状態、スキャン、停止、再開、設定を扱う内蔵 dashboard
  • スナップショット復元付きの緊急 pause / resume
  • 構造化監査ログ
  • Claw_Guard_Server への任意のイベント送信

主な機能

  • OpenClaw hooks による危険なツール呼び出しの検査
  • コマンド、パス、URL に対するローカル allow/deny ルール
  • ローカライズされた警告やブロック通知をチャネルへ返信
  • 状態、スキャン、停止、再開、設定を扱う内蔵 dashboard
  • スナップショット復元付きの緊急 pause / resume
  • 構造化監査ログ
  • Claw_Guard_Server への任意のイベント送信

チャットコマンド

  • /sec_help
  • /uninstall
  • /uninstall confirm <token>
  • /sec_openclaw_upgrade
  • /sec_openclaw_upgrade confirm <token>
  • /sec_scan
  • /sec_language [auto|locale]
  • /sec_block_stats [count]

Dashboard

Claw Guard には Preact ベースの dashboard が内蔵されています。

dashboard では次の機能を利用できます。

  • 実行状態の確認
  • 最近の hook シグナル
  • 監査サマリー
  • セキュリティスキャン
  • pause / resume 操作
  • autoUpgrade、言語、intercept、intel、pause 既定値の設定

インストール

前提条件

  • Node.js >=20
  • PATH 上で利用可能な OpenClaw

ローカル開発インストール

npm install
npm run build
openclaw plugins install -l .

または workspace ルートから:

openclaw plugins install -l ./Claw_Guard

ブートストラップインストーラ

npm run bootstrap:install -- --source local --path .

よく使うフラグ:

  • --skip-doctor
  • --no-restart
  • --dry-run

開発

npm install
npm run build
npm run typecheck
npm test
npm run check

リリース

npm run release:version -- 0.0.3
npm run build
npm run release:pack

詳細は docs/release.md を参照してください。

Project Docs