denoland/clawpatrol

Security firewall for agents

何を解決するか

AIエージェント専用のセキュリティファイアウォールを提供します。エージェントが本番環境で危険または承認されていない操作を実行するのを防ぐために、ターゲットシステムに到達する前にネットワークトラフィックをインターセプトし、ゲート制御します。

動作方法

Claw Patrolは、ワイヤーレベルでネットワークトラフィックを解析するプロキシ(ゲートウェイ)として機能します。HCL(HashiCorp Configuration Language)とCEL式で記述されたルールを使用して、操作が許可されるか、拒否されるか、人間の承認を待つべきかを評価します。スタンドアロンゲートウェイ、プロセス固有のトンネル(Linuxではnetns、macOSではNetworkExtensionを使用)、またはWireGuardによるホスト全体のトンネルとしてデプロイできます。

対象ユーザー

Kubernetes、SQLデータベース(Postgres、ClickHouse)、HTTP APIなどの本番インフラストラクチャとやり取りする必要があるAIエージェントを展開する開発者や組織で、厳格なセキュリティ制御とセキュリティポリシーが求められる方々です。

主な特徴

  • SQLやKubernetesなどのプロトコルに対するワイヤーレベルのトラフィック解析。
  • HCLおよびCEL式を用いたルールベースのゲート制御。
  • プロセス別トンネルおよびホスト全体のルーティングを含む柔軟なデプロイオプション。
  • 敏感な操作に対して人間による承認(人間がループ内)をサポート。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト