Agent IA
Claw Patrol
Un pare-feu de sécurité qui se place entre les agents IA et la production, analysant le trafic réseau et contrôlant les actions avec des règles HCL.
Claw Patrol
Qu’est-ce que Claw Patrol?
Claw Patrol est un pare-feu de sécurité open source pour les agents IA. Il intercepte le trafic des agents, analyse les protocoles au niveau du réseau et applique des règles de politique écrites en HCL pour empêcher les actions non autorisées et l'exfiltration de données.
Comment utiliser Claw Patrol?
- 1Installez via curl : curl -fsSL https://clawpatrol.dev/install.sh | sh
- 2Configurez une passerelle avec un fichier de configuration HCL.
- 3Exécutez le proxy avec `clawpatrol gateway config.hcl`.
- 4Rejoignez une passerelle avec `clawpatrol join <gateway-url>` ou encapsulez un processus d'agent avec `clawpatrol run claude`.
Claw Patrol Fonctionnalités clés
- Analyse du trafic au niveau réseau pour SQL (Postgres, ClickHouse), Kubernetes, HTTP, WebSocket
- Application de politiques à l'aide d'expressions CEL dans des règles HCL
- Approbation humaine pour les opérations sensibles
- Plusieurs modes de déploiement : passerelle, rejoindre, exécuter (tunnel par processus)
- Prise en charge des tunnels WireGuard et Tailscale
- Système de plugins avec plugins externes en sandbox
- Tableau de bord pour la surveillance et la gestion des plugins
- Open source sous licence MIT
Claw Patrol Cas d’usage
- Bloquer les requêtes SQL destructrices comme DROP TABLE de l'accès des agents
- Exiger une approbation humaine avant les commandes kubectl delete pod
- Auditer toutes les requêtes HTTP effectuées par un agent IA
- Empêcher les agents de lire des secrets via des points de terminaison mal configurés
Claw Patrol Tarifs et crédits gratuits
Claw Patrol fonctionne avec le modèle Gratuit.
Claw Patrol Avantages et limites
Avantages
- Open source avec licence MIT permissive
- Prend en charge plusieurs protocoles prêts à l'emploi
- Moteur de règles flexible utilisant des expressions CEL
- Le système de plugins permet des gestionnaires de points de terminaison personnalisés
- L'approbation humaine ajoute de la sécurité
Limites
- Nécessite un auto-hébergement et une gestion de l'infrastructure
- La configuration en HCL peut avoir une courbe d'apprentissage
- Stade précoce (v0.2.12), communauté limitée
- Pas d'apprentissage automatique intégré pour la détection d'anomalies
À quoi Claw Patrol convient-il le mieux ?
- Équipes déployant des agents IA en production nécessitant une surveillance de sécurité
- Organisations souhaitant appliquer la conformité aux actions des agents
- Développeurs ayant besoin d'un contrôle précis sur le trafic des agents