ClawSec by Prompt Security

ClawSec by Prompt Security

Prompt Security (SentinelOne) · Otro

ClawSec de Prompt Security es una suite de habilidades de seguridad que añade una capa de protección a los agentes OpenClaw, NanoClaw, Hermes y Picoclaw. Vigila los intentos de inyección de prompts, comprueba que archivos críticos como tu SOUL.md no hayan sido manipulados y detiene las instalaciones de habilidades de riesgo hasta que las apruebas. Todo el paquete es de código abierto, así que no hay licencia que pagar. Gratis y sin ataduras.

Vista previa de la interfaz de ClawSec by Prompt Security

Acerca de ClawSec by Prompt Security

Qué es ClawSec de Prompt Security

ClawSec es lo que obtendrías si le pusieras a tu agente de IA un guardaespaldas que nunca duerme. Es una colección de habilidades instalables más un feed firmado de avisos, mantenido por el equipo de Prompt Security (ahora parte de SentinelOne), y apunta a un solo problema: los agentes que pueden leer archivos, ejecutar comandos y llamar a herramientas son potentes, y el poder sin controles es como se producen las fugas de datos y las instrucciones descontroladas.

La suite cubre cuatro tareas. Verifica que los artefactos de las habilidades sean lo que dicen ser, detecta cuándo la configuración o los archivos de identidad de tu agente se han desviado de una base conocida como buena, audita el entorno en busca de puntos débiles y controla las instalaciones que coinciden con un aviso de riesgo publicado. Nada se ejecuta en silencio. El hook persistente que une todo esto es un paso aparte que tú revisas y habilitas.

El límite principal es el alcance. ClawSec solo protege los runtimes para los que tiene habilidades, que hoy significa OpenClaw y sus parientes cercanos. También es de código abierto y revisado por la comunidad, no un servicio en la nube gestionado, así que mantenerlo al día es tu responsabilidad. Si quieres que un proveedor gestione el panel por ti, esto no es eso.

Primeros pasos

  1. Añade la suite a tu agente OpenClaw con el único comando npx skills add desde la página de GitHub del proyecto.
  2. Ejecuta el script de configuración del hook de avisos y lee con atención su salida de preflight antes de que toque tu configuración persistente de OpenClaw.
  3. Reinicia el gateway de OpenClaw y ejecuta /new una vez para que ClawSec haga su primer escaneo de avisos.
  4. Ejecuta el script de descubrimiento del catálogo para ver qué protecciones opcionales hay disponibles e instala solo las que necesites.
  5. Revisa las advertencias marcadas y aprueba o bloquea las instalaciones de habilidades de riesgo a partir de ahí.

Información del producto

Un vistazo rápido a los precios, las plataformas compatibles y el rendimiento de ClawSec by Prompt Security.

Plan gratuitoSí
Planes de pago$0
PlataformaOpenClaw, NanoClaw, Hermes, Picoclaw
DesarrolladorPrompt Security (SentinelOne)
CategoríaOtro
Fecha de lanzamientoMar 2025
Última actualizaciónSep 2025
Visitas al sitio web18K
Ranking global del sitio1.2M
Disponibilidad de la APINo

Ideal para

Los usuarios, tareas y casos de uso en los que esta herramienta encaja mejor.

Usuarios

  • Operadores de OpenClaw que ejecutan agentes que tocan archivos o lanzan comandos de shell
  • Equipos de seguridad que auditan agentes de IA autoalojados
  • Aficionados que experimentan con NanoClaw o Hermes

Tareas

  • Comprobar si tu SOUL.md o tus archivos de configuración fueron modificados
  • Verificar una habilidad de la comunidad antes de instalarla
  • Auditar un entorno de agentes en busca de puntos débiles

Casos de uso

  • Montar un agente autoalojado nuevo y querer protección desde el primer día
  • Ejecutar varios agentes y necesitar una comprobación de integridad coherente
  • Responder a un evento sospechoso, como un cambio de archivo inesperado

Funciones clave

Protección contra inyección de prompts y defensa frente a instrucciones de riesgo

ClawSec construye su defensa en torno a la protección contra inyección de prompts, comprobando las instalaciones y los cambios de habilidades entrantes contra un feed firmado de avisos antes de que se activen en tu agente. Si un paquete coincide con un riesgo publicado, el instalador protegido se detiene y exige una segunda confirmación explícita. Esa segunda barrera es lo importante. Convierte una instalación silenciosa en una decisión que tomas tú.

Detección de deriva de configuración e identidad

La suite crea una base de archivos críticos, configuración, atestaciones y artefactos de publicación, y luego vigila los cambios. La demo soul-guardian lo muestra en acción al editar un archivo protegido del agente y recorrer la alerta paso a paso. Si alguien o algo reescribe tu SOUL.md, te enteras. Sin conjeturas.

Inteligencia de avisos firmados

Los avisos y un manifiesto de sumas de comprobación se verifican antes de que ClawSec los compare con lo instalado. Esto importa. Una herramienta de seguridad es tan fiable como el feed del que lee, y un feed manipulado es peor que no tener feed.

Auditorías e informes automatizados

Las habilidades de auditoría escanean el entorno del agente y generan informes sobre los que puedes actuar, en lugar de un muro de registros en bruto que nadie tiene tiempo de leer línea a línea. Los operadores los usan para detectar huecos y documentar qué se revisó y cuándo. Directo, y útil cuando necesitas un rastro documental.

Verificación de integridad de habilidades

Se comprueba cada artefacto de habilidad para que sepas que el código que aprobaste es el código que se ejecuta. Cuando una habilidad se actualiza después, la comprobación de integridad detecta la diferencia en vez de dar por buena la buena fe. Esa es toda la idea. Confía, pero verifica.

Catálogo de habilidades multiruntime

Esta suite de seguridad para agentes de IA cubre OpenClaw, la seguridad del agente Hermes, NanoClaw y Picoclaw desde una sola instalación, con un script de descubrimiento que lista las protecciones opcionales. Añades la base y luego solo los módulos que tu montaje necesita. Poca huella, amplia cobertura.

Ventajas y desventajas

Ventajas

  • Totalmente gratis y de código abierto bajo AGPL, así que no hay suscripción que evaluar.
  • Cubre inyección de prompts, deriva de configuración y aprobaciones de instalación en una sola suite en vez de tres herramientas separadas.
  • Funciona en OpenClaw, NanoClaw, Hermes y otros runtimes Claw con el mismo conjunto de habilidades.
  • Los avisos firmados y las comprobaciones de integridad hacen que la propia protección sea verificable.

Desventajas

  • No es un servicio gestionado, así que eres responsable de mantener al día la suite y su feed de avisos.
  • El hook del runtime se habilita mediante un script y un cambio de configuración, lo que implica leer un preflight y reiniciar el gateway. Si no te manejas en una terminal, es un obstáculo real.
  • La protección solo llega a los runtimes con una habilidad publicada, así que un agente no compatible no recibe nada.

Preguntas frecuentes

Sí. ClawSec se publica como un proyecto de código abierto bajo AGPL, así que no hay tarifa ni nivel de pago. Lo instalas desde el repositorio GitHub del proyecto.

Contenido relacionado

Explora herramientas, habilidades y artículos relacionados con ClawSec by Prompt Security.

Alternativas a ClawSec by Prompt Security

BinkBink

BinkBink

BinkBink · Otro
Selección del editor

BinkBink es una plataforma de juegos online gratuita y un creador de juegos con IA que deja que cualquiera convierta una breve descripción de texto en un juego de navegador jugable. Puedes meterte en cientos de juegos hechos por la comunidad. O describes tu propia idea y la juegas en segundos, y luego la compartes con amigos. ¿Quieres crear tu propio juego? No necesitas programar. Sin configurar un motor, sin descargas, sin complicaciones.

Gratis / $0Ver detalles
Audiogen

Audiogen

Audiogen Inc. · Otro

Audiogen es un generador de música con IA creado por Audiogen Inc., un equipo de investigación pequeño que pasó unos 2,5 años entrenando su propio modelo de música generativa y diseñando una interfaz web a su alrededor. En lugar de un simple cuadro de texto, esta herramienta de música con IA convierte la línea de tiempo en una Estación de Trabajo de Audio Generativo (GAW, por sus siglas en inglés), pensada para principiantes, donde el inpainting, la extensión, la remezcla y la edición de pistas funcionan más como pintar sobre un lienzo. El producto sigue en beta, así que el acceso pasa por una lista de espera o una invitación. Los planes de pago todavía no están publicados.

Gratis / Free (beta)Ver detalles
Aiml API

Aiml API

AIMLAPI OÜ · Otro

Aiml API es una API unificada de modelos de IA que pone más de 1000 modelos de OpenAI, Google, Anthropic y otros detrás de un solo endpoint y una sola factura. Escribes código contra un único esquema compatible con OpenAI y luego cambias entre modelos de chat, imagen, vídeo y audio modificando una cadena de modelo. Encaja con desarrolladores y equipos pequeños que quieren acceso multimodelo sin manejar una docena de cuentas de proveedor distintas, y elimina el dolor de cabeza habitual de la facturación cuando pruebas varios vendedores. Una sola clave lo cubre todo.

Gratis / $0 - $200/moVer detalles