prompt-security/clawsec
A complete security skill suite for OpenClaw, Hermes, PicoClaw and NanoClaw agents (and variants). Protect your SOUL.md (etc') with drift detection, live security recommendations, automated audits, and skill integrity verification. All from one installable suite.
해결하는 문제
ClawSec은 AI 에이전트 런타임에 보안 계층을 제공하여 위험한 스킬 설치를 방지하고 에이전트 구성의 무단 변경을 탐지합니다. 에이전트 환경에서의 '드리프트'(무단 파일 또는 구성 변경) 및 신뢰할 수 없거나 취약한 소프트웨어 아티팩트 배포 위험을 해결합니다.
작동 방식
ClawSec은 OpenClaw, NanoClaw, Hermes, Picoclaw와 같은 에이전트 플랫폼과 통합되는 보안 '스킬'의 모음으로 작동합니다. 서명된 어드바이저리 피드와 체크섬 매니페스트를 사용하여 스킬 아티팩트의 무결성을 검증하고, 설치된 스킬을 알려진 위험과 매칭합니다. 위험한 설치를 허용하기 전에 명시적인 확인을 요구하는 '가드드 인스톨' 프로세스를 구현합니다. 또한 플랫폼별 기준을 제공하여 설정 드리프트를 모니터링하고 보안 감사를 수행합니다.
대상 사용자
스킬 아티팩트 검증, 에이전트 환경 감사, 에이전트가 의도한 대로 안전하고 올바르게 구성되어 있는지 보장해야 하는 AI 에이전트 런타임 운영자에게 적합합니다.
주요 특징
- 서명된 인텔리전스: 서명된 어드바이저리 피드와 체크섬 매니페스트를 사용하여 설치된 스킬에 대한 위험을 검증합니다.
- 가드드 인스톨: 어드바이저리 매칭 기반으로 위험한 설치를 차단하고, 두 번째 확인 단계를 요구합니다.
- 무결성 및 드리프트 탐지: 설정된 기준과 비교하여 중요한 파일과 구성의 변경을 모니터링합니다.
- 다중 플랫폼 지원: OpenClaw, NanoClaw, Hermes, Picoclaw용 전용 보안 패키지를 제공합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트