Show HN: Claw Patrol,面向AI Agent的安全防火墙
摘要
Claw Patrol 是一款面向AI Agent的安全防火墙,位于Agent与生产环境之间,通过HCL规则解析流量并管控行为,可拦截破坏性SQL操作,或对kubectl delete pod等风险命令要求人工审批。
查看缓存全文
缓存时间: 2026/06/11 19:37
denoland/clawpatrol
来源:https://github.com/denoland/clawpatrol
clawpatrol
面向智能体的安全防火墙。Claw Patrol 位于智能体与生产环境之间,在线缆层面解析其流量,并根据你用 HCL 编写的规则对每个操作进行门控。例如,你可以阻止破坏性 SQL,或者在请求到达 Kubernetes 之前暂停 kubectl delete pod,直到人工批准为止。完整概览请参见 clawpatrol.dev (https://clawpatrol.dev)。
安装
curl -fsSL https://clawpatrol.dev/install.sh | sh
从源码编译:make(需要 Go 和 Node.js)。
一个规则示例
这是我们自己生产配置中的一个真实规则:
rule "k8s-no-secrets" {
endpoint = k8s-prod
condition = "k8s.resource == 'secrets'"
verdict = "deny"
reason = "Secret values must not leave the cluster via the agent"
}
条件(condition)是基于线缆层面事实的 CEL 表达式,网关针对不同协议提取这些事实:Postgres / ClickHouse 对应 SQL 动词和表名,Kubernetes 对应资源 / 动词 / 命名空间,HTTP 对应方法 / 路径 / 请求头 / 请求体。完整的事实列表请参见配置参考文档 (https://clawpatrol.dev/docs/config-reference)。
运行
三种部署形态,选择适合你的:
clawpatrol gateway config.hcl # 运行代理本身
clawpatrol join # 加入一个网关
clawpatrol run claude # 包裹单个智能体的进程树
clawpatrol run 会在 Linux(通过 netns)或 macOS(通过 NetworkExtension)上打开一个按进程隔离的隧道;只有被包裹命令的流量会经过网关。
clawpatrol join 会拉起一个 WireGuard 隧道,路由整个主机的流量。
clawpatrol gateway 是代理:一个单一二进制文件,加载你的 HCL 配置,并接受客户端通过 WireGuard 或 Tailscale 隧道接入。
配置
clawpatrol.dev/docs/getting-started (https://clawpatrol.dev/docs/getting-started) 带你从头到尾完成第一个配置。
clawpatrol.dev/docs/config-reference (https://clawpatrol.dev/docs/config-reference) 是自动生成的字段参考文档。
参见 gateway.example.hcl 获取带有注释的起始模板。
许可证
MIT。详见 LICENSE.md。
相似文章
Clawpatrol - 代理安全防火墙
Claw Patrol 是一款开源安全防火墙,位于代理与生产环境之间,允许用户编写 HCL 规则来管控代理操作,例如阻止破坏性 SQL 或要求人工批准 kubectl 命令。
Claw Patrol: 一个面向代理的开源安全防火墙
Deno 开源了 Claw Patrol,这是一个面向 AI 代理的安全防火墙,它通过隧道路由流量、解析协议、注入凭据并执行规则,以防止危险操作(如删除 SQL 或 kubectl 命令)。
Show HN: Clawk – 为编程代理提供一次性Linux虚拟机,而非你的笔记本电脑
Clawk是一个开源工具,为Claude Code等编程代理提供一次性Linux虚拟机,使其能自由运行而不危及宿主机。它通过网络白名单和文件隔离来保护密钥和系统文件安全。
Show HN:OpenClawMachines – 将OpenClaw扩展到企业级
OpenClawMachines是一个开源平台,用于在您自己的基础设施上,通过硬件隔离的Firecracker微虚拟机运行OpenClaw AI代理,并配备控制平面、主机代理和LLM代理。
我为本地AI智能体构建了一个默认拒绝防火墙(OpenClaw/Hermes)——它会拦截每一次工具调用,并在执行任何可能存在风险的操作前征求我的批准
一个针对本地AI智能体的默认拒绝防火墙守护进程,拦截每一次工具调用,阻止危险操作,并对模棱两可的操作请求用户批准,同时具备防篡改日志记录。旨在降低提示注入风险。基于MIT许可证开源。