tophant-ai/ClawVault

OpenClaw Security Vault — Atomic "claw" control: every AI reach, within your sight.

解决的问题

ClawVault 是一个安全层,旨在防止 AI 代理泄露私有数据、访问敏感凭证或执行危险命令。它作为一个保护性金库,监控并控制 AI 代理与您的文件和 API 密钥的交互方式,确保敏感信息不会离开您的本地环境,也不会被模型误处理。

工作原理

该系统作为透明代理网关和一组本地钩子(适用于 Claude Code 和 OpenClaw 等工具)运行。它拦截 AI 代理与模型提供商之间的通信,在数据发送前扫描敏感模式——如 API 密钥、PII 和危险的 shell 命令——并根据情况选择阻止请求、向用户发出警报,或通过将密钥替换为占位符来清理数据。

适用人群

适用于使用 AI 代理并希望确保其私有文件、凭证和系统命令不会意外泄露或遭受提示注入攻击的用户和开发者。

主要亮点

  • 敏感数据检测:识别 15+ 种模式类型,包括信用卡、密码和 API 密钥。
  • 提示注入防御:阻止角色劫持和指令覆盖,防止数据外泄。
  • 危险命令防护:拦截高风险命令,如 rm -rfcurl|bash
  • 自动清理:在本地将密钥替换为占位符,确保上游模型永远无法看到原始数据。
  • 令牌预算管理:设置每日或每月令牌限额,并提供成本警报。
  • 生成式策略编排:通过聊天界面,使用自然语言创建安全规则。
  • 可视化监控:提供 Web 仪表板,用于审计日志和实时保护监控。

相关

  • 项目
  • 项目
  • Dispatch
  • 项目
  • 项目