Clawpatrol - 代理安全防火墙
摘要
Claw Patrol 是一款开源安全防火墙,位于代理与生产环境之间,允许用户编写 HCL 规则来管控代理操作,例如阻止破坏性 SQL 或要求人工批准 kubectl 命令。
Claw Patrol 位于代理和生产环境之间,在线解析流量,并根据你编写的 HCL 规则对每个操作进行管控。例如,你可以阻止破坏性 SQL,或者让 `kubectl delete pod` 暂停,直到人工批准后再将请求发送到 Kubernetes。完整概述请见 [clawpatrol.dev](https://clawpatrol.dev/) 示例规则:
rule "support-reply-on-behalf" {
endpoint = https.deno-deploy
condition = <<-CEL
http.method == 'POST' && http.path == '/api/admin.supportTickets.replyOnBehalf'
CEL
approve = [llm_approver.reply-content-judge]
}
该项目开源:[https://github.com/denoland/clawpatrol](https://github.com/denoland/clawpatrol)
相似文章
Show HN: Claw Patrol,面向AI Agent的安全防火墙
Claw Patrol 是一款面向AI Agent的安全防火墙,位于Agent与生产环境之间,通过HCL规则解析流量并管控行为,可拦截破坏性SQL操作,或对kubectl delete pod等风险命令要求人工审批。
Claw Patrol: 一个面向代理的开源安全防火墙
Deno 开源了 Claw Patrol,这是一个面向 AI 代理的安全防火墙,它通过隧道路由流量、解析协议、注入凭据并执行规则,以防止危险操作(如删除 SQL 或 kubectl 命令)。
DashClaw:在风险操作执行前拦截、阻止或远程批准。开源。
DashClaw 是一个面向 AI 代理的开源默认拒绝(fail-closed)审批层,在执行前拦截风险操作,并支持远程批准或阻止。
npx dashclaw up, npx dashclaw install openclaw, npx dashclaw install telegram: 我的代理现在在执行任何破坏性操作之前会询问我的手机
DashClaw 是一个开源的AI代理审批层,通过 Telegram 要求对破坏性操作(如强制推送或文件删除)进行人工确认,增强无人值守会话期间的安全性。
BetterClaw
BetterClaw 支持在60秒内部署AI代理,且零成本,旨在实现快速、免费的代理部署。