tophant-ai/ClawVault
OpenClaw Security Vault — Atomic "claw" control: every AI reach, within your sight.
解決的問題
ClawVault 是一個安全層,旨在防止 AI 代理洩露私人資料、存取敏感憑證,或執行危險命令。它作為一個保護性金庫,監控並控制 AI 代理與您的檔案和 API 金鑰的互動方式,確保敏感資訊不會離開您的本地環境,也不會被模型誤處理。
工作原理
該系統作為透明代理閘道和一組本地鈎子(適用於 Claude Code 和 OpenClaw 等工具)運作。它攔截 AI 代理與模型提供者之間的通訊,在資料送出前掃描敏感模式——如 API 金鑰、PII 和危險的 shell 命令——並根據情況選擇阻止請求、向使用者發出警報,或透過將密鑰替換為佔位符來清理資料。
適用對象
適用於使用 AI 代理並希望確保其私人檔案、憑證和系統命令不會意外洩露或遭受提示注入攻擊的使用者與開發者。
主要亮點
- 敏感資料檢測:識別 15+ 種模式類型,包括信用卡、密碼和 API 金鑰。
- 提示注入防護:阻止角色劫持和指令覆蓋,防止資料外洩。
- 危險命令防護:攔截高風險命令,如
rm -rf或curl|bash。 - 自動清理:在本地將密鑰替換為佔位符,確保上游模型永遠無法看到原始資料。
- 令牌預算管理:設定每日或每月令牌上限,並提供成本警示。
- 生成式策略編排:透過聊天介面,使用自然語言建立安全規則。
- 視覺化監控:提供 Web 仪表板,用於稽核日誌和即時保護監控。
相關
- 專案
- 專案
- Dispatch
- 專案
- 專案