AI 에이전트
Claw Patrol
AI 에이전트와 프로덕션 사이에 위치하여 네트워크 트래픽을 파싱하고 HCL 규칙으로 작업을 차단하는 보안 방화벽입니다.
Claw Patrol
Claw Patrol란?
Claw Patrol은 AI 에이전트를 위한 오픈소스 보안 방화벽입니다. 에이전트 트래픽을 가로채고 프로토콜을 와이어 레벨에서 파싱하며 HCL로 작성된 정책 규칙을 적용하여 무단 작업과 데이터 유출을 방지합니다.
Claw Patrol 사용 방법
- 1curl을 통해 설치: curl -fsSL https://clawpatrol.dev/install.sh | sh
- 2HCL 설정 파일로 게이트웨이를 구성합니다.
- 3`clawpatrol gateway config.hcl`로 프록시를 실행합니다.
- 4`clawpatrol join <gateway-url>`로 게이트웨이에 연결하거나 `clawpatrol run claude`로 에이전트 프로세스를 래핑합니다.
Claw Patrol 주요 기능
- SQL(Postgres, ClickHouse), Kubernetes, HTTP, WebSocket의 와이어 레벨 트래픽 파싱
- HCL 규칙에서 CEL 표현식을 사용한 정책 적용
- 민감한 작업에 대한 인간-인-더-루프 승인
- 다양한 배포 모드: 게이트웨이, 조인, 실행(프로세스별 터널)
- WireGuard 및 Tailscale 터널 지원
- 샌드박스 처리된 외부 플러그인을 갖춘 플러그인 시스템
- 모니터링 및 플러그인 관리를 위한 대시보드
- MIT 라이선스의 오픈소스
Claw Patrol 사용 사례
- 에이전트 액세스에서 DROP TABLE과 같은 파괴적인 SQL 쿼리 차단
- kubectl delete pod 명령 전 인간 승인 요구
- AI 에이전트가 만든 모든 HTTP 요청 감사
- 잘못 구성된 엔드포인트를 통해 에이전트가 비밀을 읽는 것을 방지
Claw Patrol 가격 및 무료 크레딧
Claw Patrol의 가격 모델은 무료입니다.
Claw Patrol 장점과 단점
장점
- 허용적인 MIT 라이선스의 오픈소스
- 즉시 여러 프로토콜 지원
- CEL 표현식을 사용하는 유연한 규칙 엔진
- 플러그인 시스템으로 사용자 정의 엔드포인트 핸들러 허용
- 인간-인-더-루프 승인으로 안전성 향상
단점
- 자체 호스팅 및 인프라 관리 필요
- HCL 구성에는 학습 곡선이 있을 수 있음
- 초기 단계(v0.2.12), 제한된 커뮤니티
- 이상 탐지를 위한 내장 머신러닝 없음
Claw Patrol은 어떤 용도에 가장 적합한가요?
- 보안 감독이 필요한 프로덕션에서 AI 에이전트를 배포하는 팀
- 에이전트 작업에 규정 준수를 적용하려는 조직
- 에이전트 트래픽에 대한 세분화된 제어가 필요한 개발자