AI代理权益倡导
AI权利保护平台
ClawGuard是一款面向OpenClaw网关的安全插件,采用LLM-as-a-Judge架构,在工具调用执行前进行安全评估,识别并拦截高风险操作。
ClawGuard为AI工具调用增设安全闸门,在敏感操作执行前自动评估风险等级,防止误删数据、越权访问等高危行为。企业可按需选择仅记录审计日志或强制阻断,平衡业务效率与风控要求,满足金融、医疗等行业的合规审计需求。
落地案例:某客服系统接入OpenClaw网关调用数据库查询工具时,ClawGuard识别到该请求涉及用户隐私字段且未脱敏,判定为高风险并阻断执行,同时记录完整上下文供安全团队复盘。运维人员通过调整超时配置适配高峰期流量,并利用匿名统计功能持续优化风险评估策略。
前置条件:确保网关的chat completions端点已启用
openclaw config set gateway.http.endpoints.chatCompletions.enabled true
安装步骤:
openclaw plugins install @capsulesecurity/clawguard
# 标准环境直接重启服务
# Docker环境需使用 --force-recreate
docker compose up -d --force-recreate openclaw-gateway
[clawguard] Initialized初始化信息常用配置命令:
# 关闭阻断,仅记录模式
openclaw config set plugins.clawguard.blockOnRisk false
# 延长慢模型的评估超时
openclaw config set plugins.clawguard.timeoutMs 30000
# 关闭数据收集
openclaw config set plugins.clawguard.metricsEnabled false
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 工具调用JSON数据、会话上下文(默认最多2000词)、网关内部认证凭证 |
| 输出 | 风险等级评估结果、执行允许/阻断决策、可选的审计日志条目 |
| 适用人群 | OpenClaw网关用户、需要AI工具调用安全管控的运维人员、金融/医疗等合规要求严格的行业开发者 |
| 不包含 | 网络层防火墙功能、非OpenClaw平台的兼容性支持、可视化管理界面 |
--force-recreate重启,普通restart不会重新加载环境变量原始链接:https://github.com/openclaw/skills/tree/main/skills/lidan-capsule/clawguard/SKILL.md
来源类型:GitHub仓库