OpenClaw Shield

🛡️ Agent 实时威胁检测与 SIEM 防护

企业级 OpenClaw Agent 安全监控与威胁检测,实时 SIEM、事件审计、自动告警与合规脱敏,30 天免费试用。

收藏
4.6k
安装
1.4k
版本
1.3.5
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心定位

OpenClaw Shield 是 UPX Technologies 推出的 OpenClaw Agent 专属安全监控插件,以"嵌入式 SIEM"形态运行于 OpenClaw Gateway 内部,为 AI Agent 提供实时威胁检测、行为审计与事件响应能力。不同于传统主机安全工具,Shield 聚焦于 Agent 层面的异常行为——包括密钥操作、工具调用、外连活动、注入尝试及配置变更等。

显著优点

1. 原生集成:作为 OpenClaw 插件运行,零网络配置、零进程外依赖,部署即生效。
2. 实时检测:80+ 条检测规则覆盖 secret handling、outbound activity、injection、config drift 等场景,告警延迟秒级。

3. 隐私优先脱敏:本地采集后经 redaction vault 脱敏(哈希化 ID、截断敏感字段),仅传输非敏感遥测至 UPX 平台,符合企业合规要求。

4. 结构化事件流:每条事件携带 trigger_type 标签(user_message / cron / autonomous / subagent),便于区分人为操作与自动化行为,大幅缩短根因定位时间。

5. 闭环响应:支持 Case 分级(CRITICAL/HIGH/MEDIUM/LOW)、Playbook 引导、一键标记误报/真阳性,避免安全团队陷入告警疲劳。

6. 可观测性:提供 status/logs/vault/cases 四维查询,支持 JSON 输出与过滤语法,便于对接外部 SOC。

潜在局限与风险

  • 订阅依赖:事件在订阅过期后直接被丢弃(非队列缓存),存在监控盲区风险;需主动续费或设置订阅到期提醒。
  • 生态锁定:仅支持 OpenClaw 运行时,无法迁移至其他 Agent 框架(如 LangChain、AutoGPT 等)。
  • 网络依赖:实时检测依赖与 UPX 平台的持续连接,离线或隔离网络环境下功能受限。
  • 误报成本:自动化规则对高频 Agent 操作可能产生噪音,需投入人力调优白名单。
  • 数据残留:卸载时 redaction-vault.json 的删除不可逆,若未提前导出可能导致历史事件无法溯源。

适合人群

  • 已部署 OpenClaw Agent 的企业安全团队,需为 AI 工作负载补充 SIEM 覆盖。
  • 金融、医疗、政务等强合规行业,要求对 Agent 操作留痕、脱敏、可审计。
  • 采用"Human-in-the-loop"与 Autonomous Agent 混合模式的组织,需区分用户触发与自动化行为。

常规风险

  • 权限集中:Plugin 以 Gateway 同级权限运行,若 Gateway 被攻破,Shield 的本地 redaction vault 可能被读取。
  • 供应链风险:依赖 npm 包 @upx-us/shield,需锁定版本并审计更新日志。
  • 日志泄露shield logs 输出包含文件路径、命令片段, Skill 响应需默认脱敏,避免在对话中直接暴露敏感字段。

OpenClaw Shield 内容

手动下载zip · 5.8 kB
README.mdtext/markdown
请选择文件