tophant-ai/ClawVault
OpenClaw Security Vault — Atomic "claw" control: every AI reach, within your sight.
解决的问题
ClawVault 是一个安全层,旨在防止 AI 代理泄露私有数据、访问敏感凭证或执行危险命令。它作为一个保护性金库,监控并控制 AI 代理与您的文件和 API 密钥的交互方式,确保敏感信息不会离开您的本地环境,也不会被模型误处理。
工作原理
该系统作为透明代理网关和一组本地钩子(适用于 Claude Code 和 OpenClaw 等工具)运行。它拦截 AI 代理与模型提供商之间的通信,在数据发送前扫描敏感模式——如 API 密钥、PII 和危险的 shell 命令——并根据情况选择阻止请求、向用户发出警报,或通过将密钥替换为占位符来清理数据。
适用人群
适用于使用 AI 代理并希望确保其私有文件、凭证和系统命令不会意外泄露或遭受提示注入攻击的用户和开发者。
主要亮点
- 敏感数据检测:识别 15+ 种模式类型,包括信用卡、密码和 API 密钥。
- 提示注入防御:阻止角色劫持和指令覆盖,防止数据外泄。
- 危险命令防护:拦截高风险命令,如
rm -rf或curl|bash。 - 自动清理:在本地将密钥替换为占位符,确保上游模型永远无法看到原始数据。
- 令牌预算管理:设置每日或每月令牌限额,并提供成本警报。
- 生成式策略编排:通过聊天界面,使用自然语言创建安全规则。
- 可视化监控:提供 Web 仪表板,用于审计日志和实时保护监控。
相关
- 项目
- 项目
- Dispatch
- 项目
- 项目