denoland/clawpatrol

Security firewall for agents

解決的問題

提供專為 AI 代理設計的安全防火牆。透過在目標系統接收前攔截並管控其網路流量,防止代理在生產環境中執行危險或未授權的操作。

工作原理

Claw Patrol 作為代理(閘道)運作,於 wire 級別解析網路流量。它使用以 HCL(HashiCorp 配置語言)和 CEL 表達式撰寫的規則,評估某項操作是否應被允許、拒絕,或暫停以等待人工審核。可作為獨立閘道、特定程序的隧道(於 Linux 使用 netns 或於 macOS 使用 NetworkExtension),或透過 WireGuard 部署為主機級隧道。

適用對象

需要與 Kubernetes、SQL 資料庫(Postgres、ClickHouse)及 HTTP API 等生產基礎設施互動的開發者與組織,這些場景需嚴格的安全控管與安全政策。

主要亮點

  • 支援 SQL 與 Kubernetes 等協定的 wire 級別流量解析。
  • 使用 HCL 與 CEL 表達式進行規則導向的管控。
  • 支援彈性部署方式,包含程序級隧道與主機級路由。
  • 支援對敏感操作進行人工介入審核。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案