ClawSec by Prompt Security

ClawSec by Prompt Security

Prompt Security (SentinelOne) · Sonstiges

ClawSec von Prompt Security ist eine Sicherheits-Skill-Suite, die eine Schutzschicht für Agenten von OpenClaw, NanoClaw, Hermes und Picoclaw hinzufügt. Sie beobachtet Versuche von Prompt-Injection, prüft, ob kritische Dateien wie Ihre SOUL.md manipuliert wurden, und hält riskante Skill-Installationen an, bis Sie sie freigeben. Das ganze Paket ist quelloffen, also fallen keine Lizenzgebühren an. Kostenlos, und ohne Bedingungen.

Vorschau der Oberfläche von ClawSec by Prompt Security

Über ClawSec by Prompt Security

Was ist ClawSec von Prompt Security

ClawSec ist das, was Sie bekommen, wenn Sie Ihrem KI-Agenten einen Wachmann geben, der nie schläft. Es ist eine Sammlung installierbarer Skills plus ein signierter Aviso-Feed, gepflegt vom Prompt-Security-Team (heute Teil von SentinelOne), und es zielt auf ein Problem: Agenten, die Dateien lesen, Befehle ausführen und Tools aufrufen können, sind mächtig, und Macht ohne Kontrolle ist der Weg, auf dem Datenlecks und unkontrollierte Anweisungen entstehen.

Die Suite erledigt vier Aufgaben. Sie prüft, ob Skill-Artefakte tatsächlich das sind, was sie behaupten, erkennt, wenn die Konfiguration oder die Identitätsdateien Ihres Agenten von einer als gut bekannten Basis abgewichen sind, prüft die Umgebung auf Schwachstellen und kontrolliert Installationen, die einem veröffentlichten Risiko-Aviso entsprechen. Nichts läuft still. Der persistente Hook, der das zusammenhält, ist ein eigener Schritt, den Sie selbst prüfen und aktivieren.

Die wichtigste Grenze ist der Umfang. ClawSec schützt nur Runtimes, für die es Skills gibt, was heute OpenClaw und seine nahen Verwandten bedeutet. Es ist zudem quelloffen und community-geprüft, kein verwalteter Cloud-Dienst, das Aktuellhalten liegt also bei Ihnen. Wenn Sie möchten, dass ein Anbieter das Dashboard für Sie betreibt, dann ist das hier nicht das Richtige.

Erste Schritte

  1. Fügen Sie die Suite Ihrem OpenClaw-Agenten mit dem einzigen Befehl npx skills add von der GitHub-Seite des Projekts hinzu.
  2. Führen Sie das Setup-Skript für den Aviso-Hook aus, und lesen Sie dessen Preflight-Ausgabe aufmerksam, bevor es Ihre persistente OpenClaw-Konfiguration berührt.
  3. Starten Sie das OpenClaw-Gateway neu und führen Sie einmal /new aus, damit ClawSec seinen ersten Aviso-Scan durchführt.
  4. Führen Sie das Discovery-Skript für den Katalog aus, um zu sehen, welche optionalen Schutzmaßnahmen verfügbar sind, und installieren Sie nur die, die Sie brauchen.
  5. Prüfen Sie markierte Warnungen und geben Sie riskante Skill-Installationen von da an frei oder blockieren Sie sie.

Produktinformationen

Ein kurzer Überblick über Preise, unterstützte Plattformen und die Leistung von ClawSec by Prompt Security.

Kostenloser TarifJa
Bezahlte Tarife$0
PlattformOpenClaw, NanoClaw, Hermes, Picoclaw
EntwicklerPrompt Security (SentinelOne)
KategorieSonstiges
VeröffentlichungsdatumMar 2025
Zuletzt aktualisiertSep 2025
Website-Besuche18K
Globales Website-Ranking1.2M
API-VerfügbarkeitNein

Am besten für

Die Nutzer, Aufgaben und Szenarien, für die dieses Tool am besten passt.

Nutzer

  • OpenClaw-Betreiber, die Agenten ausführen, die auf Dateien zugreifen oder Shell-Befehle ausführen
  • Sicherheitsteams, die selbst gehostete KI-Agenten prüfen
  • Hobbyisten, die mit NanoClaw oder Hermes experimentieren

Aufgaben

  • Prüfen, ob Ihre SOUL.md oder Konfigurationsdateien verändert wurden
  • Einen Community-Skill vor der Installation prüfen
  • Eine Agentenumgebung auf Schwachstellen prüfen

Szenarien

  • Einen neuen selbst gehosteten Agenten einrichten und vom ersten Tag an Schutz wollen
  • Mehrere Agenten betreiben und eine einheitliche Integritätsprüfung brauchen
  • Auf ein verdächtiges Ereignis reagieren, etwa eine unerwartete Dateiänderung

Wichtigste Funktionen

Schutz vor Prompt-Injection und Abwehr riskanter Anweisungen

ClawSec baut seine Abwehr auf den Schutz vor Prompt-Injection auf und prüft eingehende Skill-Installationen und Skill-Änderungen gegen einen signierten Aviso-Feed, bevor sie auf Ihrem Agenten aktiv werden. Entspricht ein Paket einem veröffentlichten Risiko, stoppt der abgesicherte Installer und verlangt eine zweite, ausdrückliche Bestätigung. Genau diese zweite Sperre ist der Punkt. Sie macht aus einer stillen Installation eine Entscheidung, die Sie tatsächlich treffen.

Erkennung von Konfigurations- und Identitätsdrift

Die Suite legt eine Basis aus kritischen Dateien, Konfiguration, Attestierungen und Release-Artefakten an und überwacht dann Änderungen. Die soul-guardian-Demo zeigt das in Aktion, indem sie eine geschützte Agentendatei bearbeitet und durch den Alarm führt. Schreibt jemand oder etwas Ihre SOUL.md um, erfahren Sie es. Ohne Rätselraten.

Signierte Aviso-Intelligenz

Avisos und ein Checksummen-Manifest werden geprüft, bevor ClawSec sie mit dem abgleicht, was installiert ist. Das zählt. Ein Sicherheitstool ist nur so vertrauenswürdig wie der Feed, aus dem es liest, und ein manipulierter Feed ist schlimmer als gar kein Feed.

Automatisierte Audits und Berichte

Audit-Skills scannen die Agentenumgebung und erzeugen Berichte, mit denen Sie etwas anfangen können, statt einer Wand aus Rohprotokollen, die niemand Zeile für Zeile lesen kann. Betreiber nutzen sie, um Lücken zu erkennen und festzuhalten, was wann geprüft wurde. Geradlinig, und nützlich, wenn Sie einen Nachweis brauchen.

Überprüfung der Skill-Integrität

Jedes Skill-Artefakt wird geprüft, damit Sie wissen, dass der freigegebene Code auch der laufende ist. Wird ein Skill später aktualisiert, erkennt die Integritätsprüfung den Unterschied, statt guten Glauben anzunehmen. Das ist die ganze Idee. Vertrauen, aber prüfen.

Multi-Runtime-Skill-Katalog

Diese Sicherheits-Suite für KI-Agenten deckt OpenClaw, die Sicherheit des Hermes-Agenten, NanoClaw und Picoclaw aus einer Installation ab, mit einem Discovery-Skript, das optionale Schutzmaßnahmen auflistet. Sie fügen die Basis hinzu und danach nur die Module, die Ihr Setup braucht. Kleiner Fußabdruck, breite Abdeckung.

Vor- und Nachteile

Vorteile

  • Völlig kostenlos und quelloffen unter AGPL, es gibt also kein Abo zu bewerten.
  • Deckt Prompt-Injection, Konfigurationsdrift und Installationsfreigaben in einer Suite ab statt in drei getrennten Tools.
  • Funktioniert über OpenClaw, NanoClaw, Hermes und andere Claw-Runtimes hinweg mit demselben Skillsatz.
  • Signierte Avisos und Integritätsprüfungen machen den Schutz selbst überprüfbar.

Nachteile

  • Es ist kein verwalteter Dienst, Sie sind also selbst dafür verantwortlich, die Suite und ihren Aviso-Feed aktuell zu halten.
  • Der Runtime-Hook wird über ein Skript und eine Konfigurationsänderung aktiviert, was bedeutet, einen Preflight zu lesen und das Gateway neu zu starten. Wenn Sie sich im Terminal nicht wohlfühlen, ist das eine echte Hürde.
  • Der Schutz reicht nur bis zu Runtimes mit einem veröffentlichten Skill, ein nicht unterstützter Agent bekommt also nichts.

Häufige Fragen

Ja. ClawSec wird als quelloffenes AGPL-Projekt veröffentlicht, es gibt also keine Gebühr und keine Bezahlstufe. Sie installieren es aus dem GitHub-Repository des Projekts.

Ähnliche Inhalte

Entdecke passende Tools, Skills und Artikel zu ClawSec by Prompt Security.

Alternativen zu ClawSec by Prompt Security

BinkBink

BinkBink

BinkBink · Sonstiges
Empfehlung der Redaktion

BinkBink ist eine kostenlose Online-Spielplattform und ein KI-Spielmacher, mit dem jeder eine kurze Textbeschreibung in ein spielbares Browser-Spiel verwandeln kann. Sie springen in Hunderte von der Community erstellte Spiele. Oder Sie beschreiben Ihre eigene Idee, spielen sie in Sekunden und teilen sie dann mit Freunden. Sie wollen Ihr eigenes Spiel erstellen? Sie müssen nicht programmieren. Kein Einrichten einer Engine, kein Download, kein Aufwand.

Kostenlos / $0Details ansehen
Audiogen

Audiogen

Audiogen Inc. · Sonstiges

Audiogen ist ein KI-Musikgenerator des Unternehmens Audiogen Inc., eines kleinen Forschungsteams, das rund 2,5 Jahre damit verbrachte, ein eigenes generatives Musikmodell zu trainieren und eine Web-Oberfläche darum herum zu entwerfen. Statt eines einfachen Textfelds verwandelt dieses KI-Musik-Tool die Zeitleiste in eine anfängerfreundliche Generative Audio Workstation, kurz GAW, in der Inpainting, Verlängern, Remixen und Stem-Bearbeitung eher wie Malen auf einer Leinwand funktionieren. Das Produkt ist noch in der Beta, der Zugang läuft also über eine Warteliste oder eine Einladung. Bezahlpläne sind noch nicht veröffentlicht.

Kostenlos / Free (beta)Details ansehen
Aiml API

Aiml API

AIMLAPI OÜ · Sonstiges

Aiml API ist eine einheitliche KI-Modell-API, die über 1000 Modelle von OpenAI, Google, Anthropic und anderen hinter einem einzigen Endpunkt und einer einzigen Rechnung bündelt. Sie schreiben Code gegen ein einziges OpenAI-kompatibles Schema und wechseln dann zwischen Chat-, Bild-, Video- und Audiomodellen, indem Sie eine Modellzeichenfolge ändern. Sie passt zu Entwicklern und kleinen Teams, die multimodalen Zugriff wollen, ohne ein Dutzend getrennte Anbieterkonten zu verwalten, und sie beseitigt den üblichen Rechnungsstress beim Testen mehrerer Anbieter. Ein Schlüssel deckt alles ab.

Kostenlos / $0 - $200/moDetails ansehen