ClawSecure

ClawSecure

ClawSecure · 其他

ClawSecure 是專為保護 Claude Code、Cursor、Gemini 與 OpenClaw 等代理而打造的開源 AI 代理安全平台。它把免費的安裝前掃描器與付費的執行期監控配成一組,再用一個助理把兩者包起來,並稱之為你的 AI CISO。訴求很簡單:在技能碰到你的檔案之前先跑一次代理安全稽核,部署之後繼續盯著。

ClawSecure 的介面預覽

關於 ClawSecure

ClawSecure 是什麼

ClawSecure 是給執行自主 AI 代理的人用的安全服務。這些代理會讀取你的檔案、呼叫你的工具,並代替你送出資料,而這些活動幾乎都在沒人盯著的情況下發生。ClawSecure 在兩個時間點介入:你安裝東西之前,以及它執行期間。

AI 代理安全掃描器靠的是三層稽核協定。它會檢查惡意程式碼、行為威脅、提示注入、供應鏈問題,以及 55 種以上的威脅模式。網站上的公司資料指出,41% 的熱門工具帶有實質風險。另外每 5 個就有 1 個會悄悄外洩資料,22.9% 會在安裝後改動程式碼。這些數字來自 ClawSecure 自家的稽核,所以請把它們當成廠商說法,而不是獨立驗證的結果。

如果你從公開市集安裝代理技能卻不先檢查,等於把陌生人的程式碼給了和你電子郵件、程式碼儲存庫、已存密碼同等的存取權。這正是 ClawSecure 想縮小的風險。

最大的限制在於範圍。ClawSecure 只有在你真的執行掃描並讓常駐程式保持運作時才有幫助。它無法挽回你已經信任過的代理造成的損害。而且更深度的監控層級每個月要付真金白銀。

開始使用

  1. 前往 clawsecure.ai,貼上 GitHub 連結、上傳技能檔案,或貼上 ClawHub 網址。
  2. 執行免費掃描,約 30 秒內取得安全稽核報告。這個步驟不需要註冊或信用卡。
  3. 如果你想讓整個環境都有執行期監控,用一行指令安裝 ClawSecure 常駐程式。
  4. 透過 GitHub 或 Google SSO 連接瀏覽器儀表板,讓 AI CISO 幫你設定安裝項目。
  5. 在 Slack、Telegram、WhatsApp 或 WeChat 詢問 Claw 目前狀態,或在終端機執行 clawsecure ask "is my environment safe?"。

產品資訊

快速了解 ClawSecure 的定價、支援平台與效能。

免費方案是
付費方案$0 - $199/mo
平台Web, CLI, MCP server (Claude Code, Cursor, Windsurf, Goose), Slack, Telegram, WhatsApp, WeChat
開發者ClawSecure
類別其他
發布日期Jan 2026
最近更新Sep 2026
網站訪問量1.6K
網站全球排名9.7M
API 提供狀態N/A

適合對象

這項工具最適合的使用者、任務與情境。

使用者

  • 執行 AI 程式開發代理的個人開發者:免費掃描會在安裝前抓出有風險的技能。深度監控則需要付費層級。
  • 共用代理環境的小型團隊:Shield 方案會標示出誰能存取 Gmail、GitHub、Slack 與檔案系統。
  • 在意安全的 OpenClaw 或 Claude Code 進階使用者:如果你不想自己調設定,AI CISO 會幫你設定安裝項目。

任務

  • 安裝前先檢查技能:貼上來源,幾秒內取得風險報告。
  • 在進行中的工作階段抓到提示注入:AI CISO 會即時防禦對話。
  • 稽核哪些工具能碰到你的憑證:權限對應會顯示暴露的 API 金鑰與設定錯誤的沙箱。這是快速找出糟糕設定的方法。
  • 掃描新的 ClawHub 技能:ClawHub 技能掃描器接收一個網址並回傳判定結果。

情境

  • 你在 ClawHub 找到一個好用的技能,想知道它安不安全:先掃描,再決定。
  • 某個代理開始做它從未做過的事:異常偵測會標記這個轉變並通知你。
  • 你接手了一台裝滿代理工具的機器,想要一個基準:一行指令的安裝就能描繪出整個環境。

主要功能

三層稽核協定

每次掃描都會經過三層,在 55 種以上的威脅模式中尋找惡意程式碼、行為威脅與供應鏈風險。每次掃描你都會拿到一份公開的代理安全稽核報告,所以結果是你能分享或存檔的東西。用意何在?抓出一般防毒掃描會漏掉的問題。

AI CISO

ClawSecure 把它的助理叫做 AI CISO。這個名字設定了期待:它會安全地設定每一次安裝,補上提示注入防護的缺口,另外還處理社交工程與憑證竊取。你可以透過儀表板、通訊軟體或終端機找到它。Free 與 Shield 層級拿到較輕的防護等級,Fortress 則加上作業系統層級的監控。 提示注入防護是這裡的核心承諾。為什麼重要?因為注入是最主要的代理威脅,而多數工具根本看不到它。

執行期監控與異常偵測

常駐程式一啟動,ClawSecure 就會在新元件與代理行為發生的當下觀察它們。Sentinel 會在代理做出從未做過的事情時立即發出警示,另外還有完整的工具呼叫紀錄與行為趨勢。這一層負責抓出通過初次掃描後才變壞的技能。

Watchtower 社群監控

Watchtower 全天候盯著數千個社群技能。在其他地方發現的威脅會回饋到你的防護中。它適用於每個層級,包括免費版。對一個變化快速的技能市集來說,這種共享情報往往是抓到壞套件與漏掉它之間的差別。

MCP 與 CLI 權限對應

Shield 及更高層級會明確顯示誰能存取 Gmail、GitHub、Slack 與你的檔案系統。MCP 安全層能嵌進 Claude Code、Cursor、Windsurf 與 Goose。CLI 也能在任何終端機運作。如果你本來就活在開發工作流程裡,這項功能能直接融入,不必學新工具。

OWASP ASI Top 10 涵蓋範圍

ClawSecure 聲稱完整涵蓋 OWASP ASI Top 10 的 10/10,那是自主代理最大風險的清單。提示注入高居該清單首位。涵蓋範圍包含在每個層級中,不會為了付費客戶而保留。

優缺點

優點

  • 免費的 AI 代理安全掃描器,不需註冊或信用卡,所以你可以在不到一分鐘內用真實技能測試它。
  • 免費提供完整的 OWASP ASI Top 10 涵蓋範圍與 Watchtower 監控。
  • 可運作於 Claude Code、Cursor、Gemini、OpenClaw 及其他熱門代理環境。
  • 能從你已經在用的工具觸及:儀表板、Slack、Telegram、WhatsApp、WeChat 與 CLI。
  • 開源,所以稽核邏輯可以被檢視,而不必憑信任接受。

缺點

  • 執行期監控、權限對應與安全儀表板都藏在付費層級之後。
  • Fortress(作業系統層級監控、網路分析)的定價是每月 $199,對單人使用者來說偏高。
  • 醒目的風險統計數字來自 ClawSecure 自家的稽核,未經獨立驗證。
  • 較新的平台,公開紀錄比既有端點安全廠商少。

常見問題

它會在你安裝前檢查 AI 代理技能與元件是否有惡意程式碼、提示注入與供應鏈風險,之後在代理執行時監控你的環境。免費層級涵蓋掃描;付費層級加上深度的執行期監控。

相關內容

探索與 ClawSecure 相關的工具、技能與文章。

ClawSecure 替代方案

BinkBink

BinkBink

BinkBink · 其他
編輯精選

BinkBink 是一個免費的線上遊戲平台與 AI 遊戲製作工具,讓任何人都能把一段簡短的文字描述變成可玩的瀏覽器遊戲。你可以直接跳進數百款社群自製的遊戲。或者描述自己的想法,幾秒內就能玩,再分享給朋友。想建立自己的遊戲嗎?你不需要寫程式。不用設定引擎、不用下載、不必費心。

免費 / $0查看詳情
Audiogen

Audiogen

Audiogen Inc. · 其他

Audiogen 是一款由 Audiogen Inc. 打造的 AI 音樂生成器。這支小型研究團隊花了約 2.5 年訓練自家生成式音樂模型,並圍繞它設計網頁介面。這款 AI 音樂工具捨棄單純的文字框,把時間軸變成對新手友善的生成式音訊工作站(Generative Audio Workstation,簡稱 GAW),其中的補繪、延伸、混音與音軌編輯,操作起來更像在畫布上彩繪。產品仍在 beta 階段,因此取用管道是候補名單或邀請碼。付費方案尚未公布。

免費 / Free (beta)查看詳情
Aiml API

Aiml API

AIMLAPI OÜ · 其他

Aiml API 是一套統一的 AI 模型 API,把 OpenAI、Google、Anthropic 等超過 1000 個模型放在同一個端點與同一張帳單之後。你只要依照單一相容 OpenAI 的結構撰寫程式碼,接著改一個模型字串,就能在聊天、圖像、影片與音訊模型之間切換。它適合想取得多模型存取、又不想管理十幾個供應商帳號的開發者與小型團隊,也省去了測試多家廠商時常見的帳務麻煩。一組金鑰就能涵蓋全部。

免費 / $0 - $200/mo查看詳情