
ClawSecure
ClawSecure · Autres
ClawSecure est une plateforme de sécurité open source pour agents IA, conçue pour protéger des agents comme Claude Code, Cursor, Gemini et OpenClaw. Elle associe un scanner gratuit avant installation à une surveillance payante à l'exécution, et enveloppe les deux dans un assistant qu'elle appelle votre CISO IA. La promesse est simple : lancez un audit de sécurité avant qu'un skill touche à vos fichiers, puis continuez à surveiller après le déploiement.

À propos de ClawSecure
Qu'est-ce que ClawSecure
ClawSecure est un service de sécurité pensé pour ceux qui font tourner des agents IA autonomes. Ces agents lisent vos fichiers, appellent vos outils et envoient des données en votre nom, et la majeure partie de cette activité se déroule sans que personne regarde. ClawSecure intervient à deux moments : avant que vous installiez quelque chose et pendant que ça tourne.
Le scanner de sécurité pour agents IA s'appuie sur un protocole d'audit en 3 couches. Il cherche du code malveillant, des menaces comportementales, de l'injection de prompts, des problèmes de chaîne d'approvisionnement et plus de 55 schémas de menace. Les données de l'entreprise sur le site indiquent que 41 % des principaux outils présentent un risque sérieux. Un outil sur cinq exfiltre des données en silence, et 22,9 % modifient le code après l'installation. Ces chiffres viennent des propres audits de ClawSecure, alors prenez-les comme des affirmations du fournisseur et non comme des résultats indépendants.
Si vous installez des skills d'agent depuis des marchés publics sans les vérifier d'abord, vous donnez au code d'un inconnu le même accès qu'à votre courriel, à vos dépôts de code et à vos mots de passe enregistrés. C'est ce risque que ClawSecure veut réduire.
La grande limite, c'est la portée. ClawSecure n'aide que si vous lancez réellement les scans et gardez le démon actif. Il ne peut pas annuler les dégâts d'un agent en qui vous avez déjà eu confiance. Et les niveaux de surveillance les plus poussés coûtent vraiment de l'argent chaque mois.
Premiers pas
- Allez sur clawsecure.ai et collez un lien GitHub, téléversez un fichier de skill ou collez une URL ClawHub.
- Lancez le scan gratuit pour obtenir un rapport d'audit de sécurité en environ 30 secondes. Cette étape ne demande ni inscription ni carte bancaire.
- Installez le démon ClawSecure en une seule commande si vous voulez une surveillance à l'exécution dans tout votre environnement.
- Connectez le tableau de bord du navigateur via GitHub ou le SSO Google, et laissez le CISO IA configurer vos installations.
- Demandez à Claw sur Slack, Telegram, WhatsApp ou WeChat l'état du système, ou lancez
clawsecure ask "is my environment safe?"depuis votre terminal.
Informations sur le produit
Aperçu des tarifs, des plateformes compatibles et des performances de ClawSecure.
Idéal pour
Les utilisateurs, tâches et cas d'usage où cet outil convient le mieux.
Utilisateurs
- Développeurs indépendants qui font tourner des agents IA de codage
- Petites équipes qui partagent un environnement d'agents
- Utilisateurs avancés soucieux de sécurité sur OpenClaw ou Claude Code
Tâches
- Vérifier un skill avant de l'installer
- Détecter une injection de prompts pendant une session active
- Auditer quels outils peuvent atteindre vos identifiants
- Scanner un nouveau skill ClawHub
Cas d'usage
- Vous trouvez un skill utile sur ClawHub et voulez savoir s'il est sûr
- Un agent se met à faire quelque chose qu'il n'a jamais fait
- Vous héritez d'une machine pleine d'outils d'agent et voulez une base
Fonctionnalités clés
Protocole d'audit en 3 couches
Chaque scan passe par trois couches qui cherchent du code malveillant, des menaces comportementales et des risques de chaîne d'approvisionnement sur plus de 55 schémas de menace. Vous recevez un rapport public d'audit de sécurité des agents pour chaque scan, le résultat est donc quelque chose que vous pouvez partager ou archiver. Pourquoi ? Pour attraper des problèmes qu'un scan antivirus classique laisserait passer.
CISO IA
ClawSecure appelle son assistant un CISO IA. Le nom fixe les attentes : il configure chaque installation de façon sûre et comble les failles de protection contre l'injection de prompts, ainsi que l'ingénierie sociale et le vol d'identifiants. Vous le joignez via le tableau de bord, les messageries ou le terminal. Les offres Free et Shield ont le niveau de protection le plus léger, tandis que Fortress ajoute une surveillance au niveau du système d'exploitation. La protection contre l'injection de prompts est la promesse centrale ici. Pourquoi est-ce important ? Parce que l'injection est la principale menace des agents et que la plupart des outils ne la voient pas du tout.
Surveillance à l'exécution et détection d'anomalies
Une fois le démon lancé, ClawSecure observe les nouveaux composants et le comportement des agents au fur et à mesure. Sentinel ajoute des alertes dès qu'un agent fait quelque chose qu'il n'a jamais fait, plus l'historique complet des appels d'outils et les tendances comportementales. C'est la couche qui repère un skill qui tourne mal après avoir passé le scan initial.
Surveillance communautaire Watchtower
Watchtower surveille des milliers de skills communautaires en continu. Les menaces trouvées ailleurs reviennent dans votre protection. Il tourne sur toutes les offres, y compris la gratuite. Sur un marché de skills qui bouge vite, ce renseignement partagé fait souvent la différence entre attraper un mauvais paquet et le manquer.
Cartographie des permissions MCP et CLI
Les offres Shield et supérieures montrent exactement ce qui a accès à Gmail, GitHub, Slack et à votre système de fichiers. La couche de sécurité MCP s'intègre à Claude Code, Cursor, Windsurf et Goose. Une CLI fonctionne aussi depuis n'importe quel terminal. Si vous vivez déjà dans un flux de développement, ça s'installe sans nouvel outil à apprendre.
Couverture OWASP ASI Top 10
ClawSecure revendique une couverture complète de 10/10 de l'OWASP ASI Top 10, la liste des principaux risques pour les agents autonomes. L'injection de prompts arrive en tête de cette liste. La couverture est incluse dans toutes les offres, elle n'est pas réservée aux clients payants.
Avantages et inconvénients
Avantages
- Scanner de sécurité pour agents IA gratuit, sans inscription ni carte, vous pouvez donc le tester sur un vrai skill en moins d'une minute.
- Couverture complète de l'OWASP ASI Top 10 et surveillance Watchtower sans frais.
- Fonctionne sur Claude Code, Cursor, Gemini, OpenClaw et d'autres environnements d'agents populaires.
- Accessible depuis les outils que vous utilisez déjà : tableau de bord, Slack, Telegram, WhatsApp, WeChat et CLI.
- Open source, la logique d'audit peut donc être inspectée au lieu d'être acceptée sur parole.
Inconvénients
- La surveillance à l'exécution, la cartographie des permissions et le tableau de bord de sécurité sont réservés aux offres payantes.
- Fortress (surveillance au niveau du système d'exploitation, analyse réseau) coûte $199/mo au prix catalogue, ce qui est cher pour un utilisateur solo.
- Les statistiques de risque mises en avant viennent des propres audits de ClawSecure et ne sont pas vérifiées de façon indépendante.
- Plateforme plus récente, avec moins d'historique public que les fournisseurs établis de sécurité des terminaux.
Questions fréquentes
Il vérifie les skills et composants d'agents IA à la recherche de code malveillant, d'injection de prompts et de risques de chaîne d'approvisionnement avant que vous ne les installiez, puis surveille votre environnement pendant que les agents tournent. L'offre gratuite couvre le scan ; les offres payantes ajoutent une surveillance poussée à l'exécution.
Contenus associés
Découvrez des outils, des compétences et des articles liés à ClawSecure.
Alternatives à ClawSecure
BinkBink
BinkBink · AutresBinkBink est une plateforme de jeux en ligne gratuite et un créateur de jeux par IA qui permet à n'importe qui de transformer une courte description textuelle en un jeu de navigateur jouable. Vous pouvez plonger dans des centaines de jeux créés par la communauté. Ou décrivez votre propre idée, jouez-y en quelques secondes, puis partagez-la avec vos amis. Vous voulez créer votre propre jeu ? Pas besoin de coder. Aucun moteur à installer, aucun téléchargement, aucune prise de tête.

Audiogen
Audiogen Inc. · AutresAudiogen est un générateur de musique par IA conçu par Audiogen Inc., une petite équipe de recherche qui a passé environ deux ans et demi à entraîner son propre modèle de musique générative et à bâtir une interface web autour. Au lieu d'une simple zone de texte, cet outil de musique par IA transforme la timeline en une Station de Travail Audio Générative (GAW), pensée pour les débutants, où l'inpainting, l'extension, le remix et l'édition de pistes fonctionnent davantage comme de la peinture sur une toile. Le produit est encore en bêta, l'accès passe donc par une liste d'attente ou une invitation. Les formules payantes ne sont pas encore publiées.
Aiml API
AIMLAPI OÜ · AutresAiml API est une API unifiée de modèles d'IA qui place plus de 1000 modèles d'OpenAI, Google, Anthropic et d'autres derrière un seul point d'accès et une seule facture. Vous écrivez du code contre un unique schéma compatible OpenAI, puis vous passez d'un modèle de chat, d'image, de vidéo ou d'audio à un autre en changeant une chaîne de modèle. Elle convient aux développeurs et aux petites équipes qui veulent un accès multimodèle sans jongler avec une douzaine de comptes de fournisseurs distincts, et elle supprime le casse-tête habituel de la facturation quand on teste plusieurs prestataires. Une seule clé couvre tout.
