
ClawSec by Prompt Security
Prompt Security (SentinelOne) · その他
Prompt Security の ClawSec は、OpenClaw、NanoClaw、Hermes、Picoclaw の各エージェントに保護層を加えるセキュリティスキルスイートだ。プロンプトインジェクションの試みを監視し、SOUL.md のような重要ファイルが改ざんされていないかを確認し、危険なスキルのインストールを承認するまで止める。パッケージ全体がオープンソースなので、ライセンス料はかからない。無料、かつ条件なしだ。

ClawSec by Prompt Security について
Prompt Security の ClawSec とは
ClawSec は、AI エージェントに眠らない警備員を付けるようなものだ。インストール可能なスキルの集合と、署名済みの勧告フィードで構成され、Prompt Security チーム(現在は SentinelOne の一部)が管理する。狙いは一つの問題にある。ファイルを読み、コマンドを実行し、ツールを呼び出せるエージェントは強力であり、チェックのない力こそがデータ漏洩と暴走する指示を生む。
このスイートは四つの仕事を担う。スキル成果物が名乗りどおりのものかを検証し、エージェントの設定や身元ファイルが既知の正常な基準からずれたときに検出し、環境の弱点を監査し、公表されたリスク勧告に一致するインストールを関所で止める。何も黙って実行されない。これらをつなぐ常駐フックは、利用者自身が確認して有効化する独立した手順だ。
主な限界は範囲にある。ClawSec が守るのは対応スキルがあるランタイムだけで、現状は OpenClaw とその近縁にあたる。さらにオープンソースでコミュニティがレビューするもので、管理型クラウドサービスではないため、最新に保つのは利用者の責任だ。ベンダーにダッシュボードの運用を任せたいなら、これはそういうものではない。
はじめかた
- プロジェクトの GitHub ページにある単一コマンド
npx skills addで、スイートを OpenClaw エージェントに追加する。 - 勧告フックのセットアップスクリプトを実行し、常駐の OpenClaw 設定に触れる前にプリフライト出力を注意深く読む。
- OpenClaw ゲートウェイを再起動し、
/newを一度実行して ClawSec に最初の勧告スキャンをさせる。 - カタログ探索スクリプトを実行し、どの任意保護が使えるかを確認して、必要なものだけをインストールする。
- フラグが立った警告を確認し、以後は危険なスキルのインストールを承認または遮断する。
AIツール情報
ClawSec by Prompt Securityの料金、対応プラットフォーム、性能を簡単に確認できます。
こんな人におすすめ
このツールが最も力を発揮するユーザー、タスク、シーン。
ユーザー
- ファイルに触れたり shell コマンドを実行したりするエージェントを動かす OpenClaw 運用者。ClawSec がドリフト検出とインストールのガードレールを加える。ターミナルの基本操作ができれば十分だ。
- 自己ホスト型 AI エージェントを監査するセキュリティチーム。署名済み勧告と監査レポートが検討用の証拠になる。ただしエージェントが対応ランタイムで動いていることが条件だ。
- NanoClaw や Hermes を試す愛好家。スイートはコマンド一つで入り、費用もかからないため、手軽な最初のセキュリティ層になる。
タスク
- SOUL.md や設定ファイルが変更されたかを確認する。ClawSec は基準を保持し不一致を通知する。複数のツールがこれらのファイルに書き込める状況では重要だ。
- コミュニティスキルをインストール前に審査する。スキルが既知の勧告に一致すると、関所付きインストーラーが停止し確認を求める。
- エージェント環境の弱点を監査する。レポート系スキルが、何が露出し何が変更されたかをまとめる。
シーン
- 新しい自己ホスト型エージェントを構築し、初日から保護したい。エージェントに実際の権限を渡す前にスイートを入れる。
- 複数のエージェントを動かし、一貫した完全性チェックが必要。同じスキル一式が OpenClaw、NanoClaw、Hermes で機能する。
- 予期しないファイル変更などの不審な出来事に対応する。ドリフト基準が何が動いたかを正確に示す。
主な機能
プロンプトインジェクション対策と危険な指示への防御
ClawSec はプロンプトインジェクション対策を軸に防御を組み立て、入ってくるスキルのインストールや変更を、エージェント上で有効になる前に署名済み勧告フィードと照合する。パッケージが公表されたリスクに一致すると、関所付きインストーラーが停止し、二度目の明示的な確認を求める。この二つ目の関門が要点だ。無言のインストールを、利用者自身が下す判断に変える。
設定と身元のドリフト検出
スイートは重要ファイル、設定、証明、リリース成果物の基準を作り、変更を監視する。soul-guardian のデモは、保護されたエージェントファイルを編集しアラートをたどる流れでこれを示す。誰か、あるいは何かが SOUL.md を書き換えれば、気づける。当て推量は要らない。
署名済み勧告インテリジェンス
勧告とチェックサム一覧は、ClawSec がインストール済みの内容と照合する前に検証される。ここが重要だ。セキュリティツールの信頼性は、読み取るフィードの信頼性と同じでしかない。改ざんされたフィードは、フィードがないより悪い。
自動監査とレポート
監査スキルはエージェント環境を走査し、行動につながるレポートを出す。誰も行ごとに読む時間のない生ログの山ではない。運用者はこれで穴を見つけ、何をいつ確認したかを記録する。素直で、紙の記録が要るときに役立つ。
スキル完全性の検証
各スキル成果物を検査し、承認したコードが実行中のコードだと分かるようにする。後でスキルが更新されると、完全性チェックが善意を前提にせず差分を捉える。それが狙いのすべてだ。信頼せよ、されど検証せよ。
マルチランタイムのスキルカタログ
この AI エージェント向けセキュリティスイートは、一度のインストールで OpenClaw、Hermes エージェントセキュリティ、NanoClaw、Picoclaw をカバーし、任意保護を並べる探索スクリプトを備える。まず土台を加え、その後は自分の構成に必要なモジュールだけを足す。小さな占有、広い網羅。
メリットとデメリット
メリット
- AGPL の完全無料かつオープンソースで、評価すべきサブスクリプションがない。
- プロンプトインジェクション、設定ドリフト、インストール承認を、三つの別ツールではなく一つのスイートでカバーする。
- OpenClaw、NanoClaw、Hermes など Claw 系ランタイムで同じスキル一式が機能する。
- 署名済み勧告と完全性チェックにより、保護自体が検証可能だ。
デメリット
- 管理型サービスではないため、スイートと勧告フィードを最新に保つのは利用者の責任だ。
- ランタイムフックはスクリプトと設定変更で有効にする。つまりプリフライトを読み、ゲートウェイを再起動する必要がある。ターミナルに不慣れなら、これは実際の壁になる。
- 保護が及ぶのは公開スキルがあるランタイムだけなので、非対応のエージェントは何も得られない。
よくある質問
使える。ClawSec はオープンソースの AGPL プロジェクトとして公開されているため、料金も有料プランもない。プロジェクトの GitHub リポジトリからインストールする。
関連コンテンツ
ClawSec by Prompt Securityに関連するツール、スキル、記事を探す。
ClawSec by Prompt Securityの代替ツール
BinkBink
BinkBink · その他BinkBinkは無料のオンラインゲームプラットフォームであり、AIゲームメーカーでもある。短いテキストの説明を、誰でも遊べるブラウザゲームに変えられる。コミュニティが作った数百本のゲームにすぐ飛び込める。あるいは自分のアイデアを説明すれば、数秒で遊べて、そのまま友達と共有できる。自分のゲームを作りたい?プログラミングは要らない。エンジンの設定も、ダウンロードも、面倒なこともない。

Audiogen
Audiogen Inc. · その他Audiogenは、Audiogen Inc.が開発したAI音楽生成ツールだ。小さな研究チームが約2年半かけて自社の生成型音楽モデルを訓練し、その周りにWebインターフェースを設計した。このAI音楽ツールは単なるテキストボックスではなく、タイムラインを初心者に優しい生成型オーディオワークステーション(Generative Audio Workstation、略してGAW)へと変える。そこではインペインティング、延長、リミックス、ステム編集が、キャンバスに絵を描くように機能する。製品はまだベータ版で、アクセスは順番待ちリストか招待で行う。有料プランはまだ公開されていない。
Aiml API
AIMLAPI OÜ · その他Aiml APIは、OpenAI、Google、Anthropicなどの1000以上のモデルを1つのエンドポイントと1つの請求にまとめる統合AIモデルAPIだ。単一のOpenAI互換スキーマに対してコードを書き、モデル文字列を変えるだけでチャット、画像、動画、音声のモデルを切り替えられる。十数の事業者アカウントを使い分けずにマルチモデルへアクセスしたい開発者や小規模チームに向き、複数ベンダーを試すときに付きまとう請求の手間もなくす。1つの鍵ですべてをまかなえる。
