Openclaw Sec

🛡️ AI Agent 实时威胁防护引擎

security榜 #24

企业级AI Agent实时安全防护套件,6模块并行检测提示注入、命令注入、SSRF等威胁,20-50ms低延迟响应

收藏
12k
安装
4.7k
版本
0.2.3
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

OpenClaw Security Suite 是一款专为 AI Agent 设计的实时安全验证框架,提供 6 个并行检测模块:提示注入检测、命令注入验证、URL/SSRF 防护、路径遍历防护、密钥泄露检测和内容扫描。通过 /openclaw-sec 命令集或 CLI 工具,开发者可对用户输入、工具调用参数进行毫秒级安全校验。

主要使用场景:

  • 输入验证check-all 命令并行运行全部检测模块,生成综合风险评分
  • 专项检测validate-commandcheck-urlvalidate-path 针对特定攻击向量
  • 实时监控eventswatch 命令查看安全事件流,reputation 追踪用户信任分
  • 自动防护:通过 hooks 机制透明集成到用户提示提交和工具调用环节

显著优点

  • 性能优异:20-50ms 验证延迟,异步数据库写入不阻塞主流程
  • 检测全面:覆盖 OWASP Top 10 中 AI 相关的主要风险(提示注入、SSRF、命令注入)
  • 智能分级:5 级敏感度(paranoid 到 permissive)+ 5 级严重度响应(allow 到 block_notify)
  • 行为分析:用户信誉评分系统,支持基于历史行为的动态信任调整
  • 零侵入集成:Hook 机制自动拦截,无需修改现有业务代码

潜在缺点与局限性

  • 误报风险:严格模式下可能将合法的技术讨论(如代码示例)标记为攻击
  • 依赖本地数据库:SQLite 存储在单节点场景下存在扩展性瓶颈
  • 云原生支持有限:缺少分布式部署、多实例同步的原生方案
  • 维护开销:规则库需持续更新以应对新型攻击模式(如越狱提示的变种)
  • 通知渠道单一:Webhook/Slack/Discord 配置较基础,缺乏企业级告警分级

适合人群

  • AI Agent / LLM 应用开发者(Claude Code、LangChain、AutoGPT 等生态)
  • 需要将安全校验嵌入 CI/CD 流程的 DevSecOps 团队
  • 处理不可信用户输入的客服机器人、代码生成工具运营方
  • 对数据泄露有合规要求的企业(金融、医疗、政务场景)

常规风险

  • 配置漂移:sensitivity 设置为 permissive 时可能遗漏真实攻击
  • 密钥管理:YAML 配置中的 owner_ids 若包含过期账户会导致权限绕过
  • 数据库泄露.openclaw-sec.db 包含完整攻击日志,需确保文件权限 600
  • 拒绝服务:攻击者可通过构造大量检测命中消耗 CPU(正则回溯攻击)
  • 隐私合规:用户行为追踪功能可能违反 GDPR/CCPA 的知情同意要求

安全解读

核心功能

OpenClaw Security Suite 是一款专为AI Agent设计的综合安全防护工具,提供6个并行运行的检测模块:提示注入检测器、命令验证器、URL验证器、路径验证器、密钥检测器和内容扫描器。通过20-50ms的实时验证响应,智能严重性评分和自动化动作执行(允许/警告/阻止),为AI系统构建多层安全防线。

显著优点

技术架构成熟:采用TypeScript编写,模块化设计清晰,静态代码分析得分85分,无危险函数调用,类型安全完善。包含670+测试用例,代码质量达到生产级标准。

威胁覆盖全面:6大检测模块覆盖OWASP LLM Top 10中的主要风险类别,包括指令覆盖攻击、系统提示泄露、远程代码执行、服务器端请求伪造(SSRF)、敏感信息泄露等常见AI Agent攻击向量。

性能优化出色:并行检测架构确保所有模块同步运行,异步数据库写入不阻塞主流程,典型验证延迟控制在50ms以内,支持每分钟1000+次验证吞吐量。

运营能力完善:内置用户信誉评分系统、速率限制、事件分析仪表板和可配置的通知通道(Webhook/Slack/Discord),支持从开发测试到生产运营的全生命周期管理。

局限性与注意事项

误报率权衡:高敏感度模式下可能出现合法输入被拦截的情况,需要运营团队持续调优敏感度配置并维护白名单机制。

依赖外部配置:Webhook通知、Slack/Discord集成等功能需要用户自行配置外部服务端点,配置不当可能导致通知失败或安全隐患。

SQLite性能瓶颈:默认使用本地SQLite数据库,在高并发场景下可能成为瓶颈,大型部署需考虑外接数据库方案。

仅限检测非修复:工具专注于威胁检测和阻断,不主动修复或净化恶意输入,需配合输入清洗组件使用。

适合人群

  • 部署LLM/AI Agent应用的开发团队与DevSecOps工程师
  • 需要满足合规要求(GDPR/CCPA)的企业安全团队
  • 处理敏感数据或面向公网服务的AI产品运营方
  • 希望快速获得AI安全基线防护而无需自建安全团队的中大型组织

风险等级评估

经CLS-Certify v2.1.0全面扫描,代码结构良好,无恶意行为模式,第三方依赖均为知名开源库,数据收集用途明确符合隐私合规要求。主要风险点为文件系统访问(数据库/配置存储)和用户主动配置的Webhook外联能力,均属功能必需且风险可控。综合评分79/100,定级为A等安全产品。

Openclaw Sec 内容

__tests__文件夹
integration文件夹
.github文件夹
workflows文件夹
hooks文件夹
legacy文件夹
security-input-validator文件夹
security-tool-validator文件夹
src文件夹
__tests__文件夹
benchmarks文件夹
core文件夹
__tests__文件夹
hooks文件夹
modules文件夹
command-validator文件夹
__tests__文件夹
content-scanner文件夹
__tests__文件夹
path-validator文件夹
__tests__文件夹
prompt-injection文件夹
__tests__文件夹
secret-detector文件夹
__tests__文件夹
url-validator文件夹
__tests__文件夹
patterns文件夹
obfuscation文件夹
prompt-injection文件夹
runtime-validation文件夹
secrets文件夹
types文件夹
tests文件夹
手动下载zip · 192.8 kB
end-to-end.test.tstext/plain
请选择文件