tophant-ai/ClawVault
OpenClaw Security Vault — Atomic "claw" control: every AI reach, within your sight.
何を解決するか
ClawVault は、AIエージェントが個人データを漏洩したり、機密資格情報をアクセスしたり、危険なコマンドを実行したりするのを防ぐためのセキュリティ層です。これは、AIエージェントがファイルやAPIキーとどのようにやり取りするかを監視・制御する保護用の金庫として機能し、機密情報がローカル環境から漏洩したり、モデルによって誤って扱われたりしないようにします。
動作方法
このシステムは、透過的なプロキシゲートウェイおよびローカルフック(Claude Code や OpenClaw などのツール用)として動作します。AIエージェントとモデルプロバイダー間の通信を傍受し、送信前にAPIキー、個人情報(PII)、危険なシェルコマンドなどのパターンをスキャンします。スキャン結果に基づき、リクエストをブロック、ユーザーにアラートを表示、またはシークレットをプレースホルダーに置き換えることでデータをサニタイズできます。
対象ユーザー
AIエージェントを使用し、個人ファイル、資格情報、システムコマンドが誤って漏洩したり、プロンプトインジェクション攻撃を受けたりしないようにしたいユーザーおよび開発者向けです。
主な特徴
- 機密データ検出: クレジットカード、パスワード、APIキーなど15種類以上のパターンタイプを識別。
- プロンプトインジェクション防御: ロールハイジャックや指示の上書きをブロックし、データ漏洩を防止。
- 危険なコマンドガード:
rm -rfやcurl|bashなどの高リスクコマンドを傍受。 - 自動サニタイズ: シークレットをローカルでプレースホルダーに置き換えるため、上流のモデルは元のデータを一切見ません。
- トークン予算管理: 日次または月次でのトークン制限を設定し、コストアラートを提供。
- 生成型ポリシーオーケストレーション: チャットインターフェースを通じて自然言語でセキュリティルールを作成可能。
- 視覚的モニタリング: オーディットログとリアルタイム保護監視を可能にするWebダッシュボードを提供。
関連
- プロジェクト
- プロジェクト
- Dispatch
- プロジェクト
- プロジェクト