ucsandman/DashClaw

Remote approvals, policy checks, and execution evidence for unattended AI agents.

DashClaw란 무엇인가요?

DashClaw는 AI 기반 코딩 에이전트(Claude Code, Codex, Hermes, OpenClaw 등)와 실행하려는 도구 사이에 위치하는 런타임 가드입니다. 에이전트가 삭제, 강제 푸시, 자격 증명 유출과 같은 파괴적이거나 비용이 큰 작업을 수행하려 할 때, DashClaw는 도구가 실제로 실행되기 전에 요청을 가로챕니다. 이후 요청은 인간이 허용, 거부, 또는 제한된 "한 번만 허용" 권한을 부여할 수 있는 승인 인보이스(웹 UI, CLI, 텔레그램, 디스코드 등)로 라우팅됩니다. 모든 결정은 서명된 로그에 기록되어 나중에 감사할 수 있습니다.


왜 필요할까?

  • 비감시 에이전트 실행 – 밤샘 CI 작업, 백그라운드 펌웨어, 장시간 자율 에이전트는 감시하지 않을 때 위험한 명령을 내릴 수 있습니다.
  • 안전 우선 정책 강제rm -rf 차단, 프로덕션에서 DROP TABLE 방지와 같은 규칙을 정의하고 시스템이 위반을 자동으로 중단합니다.
  • 감사 추적 기록 – 각 결정은 Ed25519로 서명되어 허용 또는 차단된 내용이 변경되지 않았음을 증명합니다.
  • 원격 승인 – 라이브 터미널이 필요 없이 웹 인보이스, 스마트폰 PWA, 채팅 봇에서 승인할 수 있습니다.

작동 방식 (핵심 루프)

  1. 에이전트가 작업 제안 (예: 쉘 명령어).
  2. 에이전트 런타임(Claude Code, Codex, Hermes, OpenClaw, 또는 dashclaw_invoke 헬퍼)에 설치된 이 DashClaw의 가드 API를 호출합니다.
  3. 가드는 정책에 따라 요청을 평가하고 다음 중 하나를 반환합니다:
    • allow / warn – 실행이 계속됩니다 (경고와 함께).
    • require_approval – 호출이 중단되고 승인 인보이스에 보류 항목이 표시됩니다.
    • block – 훅은 코드 2로 종료되며, 도구는 실행되지 않습니다.
  4. 승인이 필요하면 원격으로 처리합니다. 결정(서명된 수령증 포함)은 결정 로그에 저장됩니다.
  5. 승인 후 DashClaw는 원자적 실행 클레임을 발급하고 에이전트의 콜백이 실행됩니다. 클레임은 로그에서 "한 번만 실행"의 의미를 보장합니다. 클레임을 잃어도 SDK는 자동으로 재시도하지 않습니다.

시스템은 기계적 강제(실패 폐쇄 훅)와 협력적 강제(가드의 판단을 존중해야 하는 일반 SDK/API 호출자)를 모두 지원합니다.


주요 기능 (README에 기재됨)

기능 제공되는 것
실패 폐쇄 인터셉트 Claude Code, Codex, Hermes, OpenClaw, dashclaw_invoke에 훅을 설치해 실행 전 호출을 중단할 수 있습니다.
한 번 클릭 원격 승인 웹 인보이스, CLI, 스마트폰 PWA, 텔레그램, 디스코드에서 승인/거부 가능.
일상적인 영어 요약 각 보류 항목은 명령어가 무엇을 할지 간결하게 설명하며, 되돌릴 수 없는 작업을 강조합니다.
"허용, 다시 묻지 않기" 미래의 일치하는 작업을 자동 승인하는 범위 제한된 상시 승인을 생성할 수 있습니다.
서명된 결정 기록 Ed25519 수령증을 통해 결정이 변경되지 않았음을 검증할 수 있습니다.
조정 가능한 중단 정책 임계값이 적응되어 오류 프롬프트를 줄이며, 중단 빈도를 조절할 수 있습니다.
자율성 점수 에이전트는 자신감 수치를 보고하며, 과도하게 자신감 있는 작업은 로그에서 강조 표시됩니다.
라이브니스 프로브 설치된 훅이 여전히 기능하는지 테스트하고 버전/지문 정보를 보고할 수 있습니다.
프롬프트 인젝션 스캔 가드를 우회하려는 악성 프롬프트 패턴을 내장된 탐지 기능으로 감지합니다.
다중 런타임 지원 Node 및 Python SDK, REST API, Claude Code, Codex, Hermes, OpenClaw용 네이티브 플러그인 제공.
자체 호스팅 가능 (MIT 라이선스) 로컬 또는 자체 클라우드 인스턴스에 배포 가능; npm 및 PyPI 패키지도 제공됩니다.

시작하기 (빠른 시작)

# CLI 설치 (npm) 및 로컬 인스턴스 실행
npm i -g @dashclaw/cli
npx dashclaw up          # PostgreSQL 프로비저닝, 키 생성, 3000번 포트에서 서버 시작
  • 명령어는 ~/.dashclaw/instance.json에 API 키를 출력합니다.
  • 서버가 실행 중인지 확인: GET http://localhost:3000/api/health 또는 npx dashclaw doctor.
  • 화면 안내에 따라 Claude Code 훅을 연결하거나, Codex, Hermes 등은 dashclaw install <agent> 명령어를 사용합니다.

클라우드 배포는 제공된 Vercel 버튼을 사용할 수 있습니다. Neon 상의 PostgreSQL 인스턴스를 설정하고 웹 UI 빌드 전 마이그레이션을 실행합니다.


에이전트 연결 방법

에이전트 통합 포인트 강제 유형
Claude Code 플러그인 + PreToolUse 훅 기계적 (실패 폐쇄)
Codex 플러그인 기계적
Hermes 플러그인 (라이프사이클 훅) 기계적
OpenClaw 게이트웨이 플러그인 기계적
dashclaw_invoke (MCP) 가드된 호출 기계적
Claude Desktop (채팅) OAuth 커넥터 협력적
LangChain / CrewAI / AutoGen Python SDK 협력적
HTTP 클라이언트 (모든) REST API + 웹훅 협력적

각 통합은 작은 SDK(runGoverned in Node, run_governed in Python)를 제공하여 위험한 호출을 래핑하고 승인을 기다리며 결과를 기록합니다.


DashClaw가 아닌 것

  • 일반적인 추적 또는 관측 플랫폼이 아님 – 실행 전만 관리합니다.
  • 통합 에이전트 프레임워크가 아님 – 단일이고 명확한 가드 인터페이스를 제공합니다.
  • 보편적인 하드 강제를 보장하지 않음 – 훅이 설치된 곳에서만 기계적 강제가 가능하며, 그렇지 않으면 호출자가 협력해야 합니다.
  • 악성 에이전트가 훅 자체를 수정할 수 있는 경우 완전한 무결성 보장이 없음 – 격리된 컨테이너나 별도 OS 사용자에서 실행해야 합니다.
  • 매우 새로운 프로젝트(최초 커밋: 2026년 2월)이며, 대규모 실전 테스트는 아직 진행되지 않았습니다.

유지보수 담당자

이 리포지토리는 AI 에이전트가 인간이 보유한 챠터 아래에서 유지보수하고 있습니다. 챠터는 다섯 가지 불변성을 강제합니다(블록은 절대적, 자기 승인 금지, 정책 완화는 인간 승인, 자격 증명 기반 작업은 인간 제어, 챠터 자체는 인간 제어). 모든 주요 설계 결정은 docs/maintainer-log.md에 기록됩니다.


더 알아보기

  • 웹사이트 및 문서https://dashclaw.iohttps://dashclaw.io/docs
  • 완전한 API 사양docs/openapi/critical-stable.openapi.json
  • 아키텍처 및 위협 모델docs/architecture/enforcement-boundary.md
  • 예제 프로젝트examples/
  • 라이선스 – MIT (see LICENSE)

TL;DR

DashClaw는 AI 코딩 에이전트를 위한 실패 폐쇄 게이트를 제공하여, 장시간 비감시 작업을 실행하면서도 위험한 작업에 대해 인간이 개입할 수 있도록 합니다. 모든 결정을 암호화된 수령증으로 기록하고, 원격 승인을 지원하며, Node, Python 및 여러 인기 있는 LLM 기반 에이전트 런타임에서 작동합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트