tophant-ai/ClawVault
OpenClaw Security Vault — Atomic "claw" control: every AI reach, within your sight.
해결하는 문제
ClawVault은 AI 에이전트가 개인 데이터를 유출하거나, 민감한 자격 증명에 접근하거나, 위험한 명령을 실행하는 것을 방지하기 위해 설계된 보안 계층입니다. 이는 AI 에이전트가 파일과 API 키와 어떻게 상호작용하는지 모니터링하고 제어하는 보호용 금고로 작동하며, 민감한 정보가 로컬 환경에서 유출되거나 모델에 의해 잘못 다뤄지는 것을 보장합니다.
작동 방식
이 시스템은 투명한 프록시 게이트웨이와 로컬 훅(예: Claude Code 및 OpenClaw와 같은 도구용)으로 작동합니다. AI 에이전트와 모델 제공자 간의 트래픽을 가로채어, API 키, PII, 위험한 쉘 명령어와 같은 민감한 패턴을 전송하기 전에 스캔합니다. 요청을 차단하거나 사용자에게 알림을 보내거나, 시크릿을 자리표시자로 바꿔 데이터를 정제할 수 있습니다.
대상 사용자
개인 파일, 자격 증명, 시스템 명령어가 실수로 유출되거나 프롬프트 인젝션 공격을 받는 것을 방지하고자 하는 사용자 및 개발자에게 적합합니다.
주요 기능
- 민감한 데이터 탐지: 신용카드, 비밀번호, API 키 등 15가지 이상의 패턴 유형을 식별.
- 프롬프트 인젝션 방어: 역할 탈취 및 지시 오버라이드를 차단하여 데이터 유출을 방지.
- 위험한 명령어 가드:
rm -rf또는curl|bash와 같은 고위험 명령어를 가로챕니다. - 자동 정제: 시크릿을 로컬에서 자리표시자로 바꿔 상류 모델이 원본 데이터를 전혀 보지 않도록 합니다.
- 토큰 예산 설정: 일일 또는 월간 토큰 한도를 설정하고 비용 알림을 제공합니다.
- 생성형 정책 오케스트레이션: 채팅 인터페이스를 통해 자연어로 보안 규칙을 생성할 수 있습니다.
- 시각적 모니터링: 감사 로그 및 실시간 보호 모니터링을 위한 웹 대시보드를 제공합니다.
관련
- 프로젝트
- 프로젝트
- Dispatch
- 프로젝트
- 프로젝트