
ClawSec by Prompt Security
Prompt Security (SentinelOne) · Sonstiges
ClawSec von Prompt Security ist eine Sicherheits-Skill-Suite, die eine Schutzschicht für Agenten von OpenClaw, NanoClaw, Hermes und Picoclaw hinzufügt. Sie beobachtet Versuche von Prompt-Injection, prüft, ob kritische Dateien wie Ihre SOUL.md manipuliert wurden, und hält riskante Skill-Installationen an, bis Sie sie freigeben. Das ganze Paket ist quelloffen, also fallen keine Lizenzgebühren an. Kostenlos, und ohne Bedingungen.

Über ClawSec by Prompt Security
Was ist ClawSec von Prompt Security
ClawSec ist das, was Sie bekommen, wenn Sie Ihrem KI-Agenten einen Wachmann geben, der nie schläft. Es ist eine Sammlung installierbarer Skills plus ein signierter Aviso-Feed, gepflegt vom Prompt-Security-Team (heute Teil von SentinelOne), und es zielt auf ein Problem: Agenten, die Dateien lesen, Befehle ausführen und Tools aufrufen können, sind mächtig, und Macht ohne Kontrolle ist der Weg, auf dem Datenlecks und unkontrollierte Anweisungen entstehen.
Die Suite erledigt vier Aufgaben. Sie prüft, ob Skill-Artefakte tatsächlich das sind, was sie behaupten, erkennt, wenn die Konfiguration oder die Identitätsdateien Ihres Agenten von einer als gut bekannten Basis abgewichen sind, prüft die Umgebung auf Schwachstellen und kontrolliert Installationen, die einem veröffentlichten Risiko-Aviso entsprechen. Nichts läuft still. Der persistente Hook, der das zusammenhält, ist ein eigener Schritt, den Sie selbst prüfen und aktivieren.
Die wichtigste Grenze ist der Umfang. ClawSec schützt nur Runtimes, für die es Skills gibt, was heute OpenClaw und seine nahen Verwandten bedeutet. Es ist zudem quelloffen und community-geprüft, kein verwalteter Cloud-Dienst, das Aktuellhalten liegt also bei Ihnen. Wenn Sie möchten, dass ein Anbieter das Dashboard für Sie betreibt, dann ist das hier nicht das Richtige.
Erste Schritte
- Fügen Sie die Suite Ihrem OpenClaw-Agenten mit dem einzigen Befehl
npx skills addvon der GitHub-Seite des Projekts hinzu. - Führen Sie das Setup-Skript für den Aviso-Hook aus, und lesen Sie dessen Preflight-Ausgabe aufmerksam, bevor es Ihre persistente OpenClaw-Konfiguration berührt.
- Starten Sie das OpenClaw-Gateway neu und führen Sie einmal
/newaus, damit ClawSec seinen ersten Aviso-Scan durchführt. - Führen Sie das Discovery-Skript für den Katalog aus, um zu sehen, welche optionalen Schutzmaßnahmen verfügbar sind, und installieren Sie nur die, die Sie brauchen.
- Prüfen Sie markierte Warnungen und geben Sie riskante Skill-Installationen von da an frei oder blockieren Sie sie.
Produktinformationen
Ein kurzer Überblick über Preise, unterstützte Plattformen und die Leistung von ClawSec by Prompt Security.
Am besten für
Die Nutzer, Aufgaben und Szenarien, für die dieses Tool am besten passt.
Nutzer
- OpenClaw-Betreiber, die Agenten ausführen, die auf Dateien zugreifen oder Shell-Befehle ausführen
- Sicherheitsteams, die selbst gehostete KI-Agenten prüfen
- Hobbyisten, die mit NanoClaw oder Hermes experimentieren
Aufgaben
- Prüfen, ob Ihre SOUL.md oder Konfigurationsdateien verändert wurden
- Einen Community-Skill vor der Installation prüfen
- Eine Agentenumgebung auf Schwachstellen prüfen
Szenarien
- Einen neuen selbst gehosteten Agenten einrichten und vom ersten Tag an Schutz wollen
- Mehrere Agenten betreiben und eine einheitliche Integritätsprüfung brauchen
- Auf ein verdächtiges Ereignis reagieren, etwa eine unerwartete Dateiänderung
Wichtigste Funktionen
Schutz vor Prompt-Injection und Abwehr riskanter Anweisungen
ClawSec baut seine Abwehr auf den Schutz vor Prompt-Injection auf und prüft eingehende Skill-Installationen und Skill-Änderungen gegen einen signierten Aviso-Feed, bevor sie auf Ihrem Agenten aktiv werden. Entspricht ein Paket einem veröffentlichten Risiko, stoppt der abgesicherte Installer und verlangt eine zweite, ausdrückliche Bestätigung. Genau diese zweite Sperre ist der Punkt. Sie macht aus einer stillen Installation eine Entscheidung, die Sie tatsächlich treffen.
Erkennung von Konfigurations- und Identitätsdrift
Die Suite legt eine Basis aus kritischen Dateien, Konfiguration, Attestierungen und Release-Artefakten an und überwacht dann Änderungen. Die soul-guardian-Demo zeigt das in Aktion, indem sie eine geschützte Agentendatei bearbeitet und durch den Alarm führt. Schreibt jemand oder etwas Ihre SOUL.md um, erfahren Sie es. Ohne Rätselraten.
Signierte Aviso-Intelligenz
Avisos und ein Checksummen-Manifest werden geprüft, bevor ClawSec sie mit dem abgleicht, was installiert ist. Das zählt. Ein Sicherheitstool ist nur so vertrauenswürdig wie der Feed, aus dem es liest, und ein manipulierter Feed ist schlimmer als gar kein Feed.
Automatisierte Audits und Berichte
Audit-Skills scannen die Agentenumgebung und erzeugen Berichte, mit denen Sie etwas anfangen können, statt einer Wand aus Rohprotokollen, die niemand Zeile für Zeile lesen kann. Betreiber nutzen sie, um Lücken zu erkennen und festzuhalten, was wann geprüft wurde. Geradlinig, und nützlich, wenn Sie einen Nachweis brauchen.
Überprüfung der Skill-Integrität
Jedes Skill-Artefakt wird geprüft, damit Sie wissen, dass der freigegebene Code auch der laufende ist. Wird ein Skill später aktualisiert, erkennt die Integritätsprüfung den Unterschied, statt guten Glauben anzunehmen. Das ist die ganze Idee. Vertrauen, aber prüfen.
Multi-Runtime-Skill-Katalog
Diese Sicherheits-Suite für KI-Agenten deckt OpenClaw, die Sicherheit des Hermes-Agenten, NanoClaw und Picoclaw aus einer Installation ab, mit einem Discovery-Skript, das optionale Schutzmaßnahmen auflistet. Sie fügen die Basis hinzu und danach nur die Module, die Ihr Setup braucht. Kleiner Fußabdruck, breite Abdeckung.
Vor- und Nachteile
Vorteile
- Völlig kostenlos und quelloffen unter AGPL, es gibt also kein Abo zu bewerten.
- Deckt Prompt-Injection, Konfigurationsdrift und Installationsfreigaben in einer Suite ab statt in drei getrennten Tools.
- Funktioniert über OpenClaw, NanoClaw, Hermes und andere Claw-Runtimes hinweg mit demselben Skillsatz.
- Signierte Avisos und Integritätsprüfungen machen den Schutz selbst überprüfbar.
Nachteile
- Es ist kein verwalteter Dienst, Sie sind also selbst dafür verantwortlich, die Suite und ihren Aviso-Feed aktuell zu halten.
- Der Runtime-Hook wird über ein Skript und eine Konfigurationsänderung aktiviert, was bedeutet, einen Preflight zu lesen und das Gateway neu zu starten. Wenn Sie sich im Terminal nicht wohlfühlen, ist das eine echte Hürde.
- Der Schutz reicht nur bis zu Runtimes mit einem veröffentlichten Skill, ein nicht unterstützter Agent bekommt also nichts.
Häufige Fragen
Ja. ClawSec wird als quelloffenes AGPL-Projekt veröffentlicht, es gibt also keine Gebühr und keine Bezahlstufe. Sie installieren es aus dem GitHub-Repository des Projekts.
Ähnliche Inhalte
Entdecke passende Tools, Skills und Artikel zu ClawSec by Prompt Security.
Alternativen zu ClawSec by Prompt Security
BinkBink
BinkBink · SonstigesBinkBink ist eine kostenlose Online-Spielplattform und ein KI-Spielmacher, mit dem jeder eine kurze Textbeschreibung in ein spielbares Browser-Spiel verwandeln kann. Sie springen in Hunderte von der Community erstellte Spiele. Oder Sie beschreiben Ihre eigene Idee, spielen sie in Sekunden und teilen sie dann mit Freunden. Sie wollen Ihr eigenes Spiel erstellen? Sie müssen nicht programmieren. Kein Einrichten einer Engine, kein Download, kein Aufwand.

Audiogen
Audiogen Inc. · SonstigesAudiogen ist ein KI-Musikgenerator des Unternehmens Audiogen Inc., eines kleinen Forschungsteams, das rund 2,5 Jahre damit verbrachte, ein eigenes generatives Musikmodell zu trainieren und eine Web-Oberfläche darum herum zu entwerfen. Statt eines einfachen Textfelds verwandelt dieses KI-Musik-Tool die Zeitleiste in eine anfängerfreundliche Generative Audio Workstation, kurz GAW, in der Inpainting, Verlängern, Remixen und Stem-Bearbeitung eher wie Malen auf einer Leinwand funktionieren. Das Produkt ist noch in der Beta, der Zugang läuft also über eine Warteliste oder eine Einladung. Bezahlpläne sind noch nicht veröffentlicht.
Aiml API
AIMLAPI OÜ · SonstigesAiml API ist eine einheitliche KI-Modell-API, die über 1000 Modelle von OpenAI, Google, Anthropic und anderen hinter einem einzigen Endpunkt und einer einzigen Rechnung bündelt. Sie schreiben Code gegen ein einziges OpenAI-kompatibles Schema und wechseln dann zwischen Chat-, Bild-, Video- und Audiomodellen, indem Sie eine Modellzeichenfolge ändern. Sie passt zu Entwicklern und kleinen Teams, die multimodalen Zugriff wollen, ohne ein Dutzend getrennte Anbieterkonten zu verwalten, und sie beseitigt den üblichen Rechnungsstress beim Testen mehrerer Anbieter. Ein Schlüssel deckt alles ab.
