ИИ Агенты
Claw Patrol
Брандмауэр безопасности, который располагается между AI-агентами и рабочей средой, анализируя сетевой трафик и контролируя действия с помощью правил HCL.
Claw Patrol
Что такое Claw Patrol?
Claw Patrol — это брандмауэр безопасности с открытым исходным кодом для AI-агентов. Он перехватывает трафик агентов, разбирает протоколы на уровне передачи данных и применяет политики, написанные на HCL, для предотвращения несанкционированных действий и утечки данных.
Как использовать Claw Patrol?
- 1Установка через curl: curl -fsSL https://clawpatrol.dev/install.sh | sh
- 2Настройка шлюза с помощью конфигурационного файла HCL.
- 3Запуск прокси с помощью `clawpatrol gateway config.hcl`.
- 4Подключение к шлюзу с помощью `clawpatrol join <gateway-url>` или обёртка процесса агента с помощью `clawpatrol run claude`.
Claw Patrol Ключевые возможности
- Разбор трафика на уровне передачи данных для SQL (Postgres, ClickHouse), Kubernetes, HTTP, WebSocket
- Применение политик с помощью выражений CEL в правилах HCL
- Утверждение чувствительных операций с участием человека
- Несколько режимов развёртывания: шлюз, подключение, запуск (туннель для процесса)
- Поддержка туннелей WireGuard и Tailscale
- Система плагинов с изолированными внешними плагинами
- Панель управления для мониторинга и управления плагинами
- Открытый исходный код под лицензией MIT
Claw Patrol Сценарии использования
- Блокировать деструктивные SQL-запросы, такие как DROP TABLE, от доступа агентов
- Требовать одобрения человека перед командами kubectl delete pod
- Аудировать все HTTP-запросы, сделанные AI-агентом
- Предотвращать чтение секретов агентами через неправильно настроенные эндпоинты
Claw Patrol Цены и бесплатный доступ
Модель оплаты Claw Patrol: Бесплатно.
Claw Patrol Плюсы и минусы
Плюсы
- Открытый исходный код с разрешительной лицензией MIT
- Поддерживает несколько протоколов из коробки
- Гибкий механизм правил с использованием выражений CEL
- Система плагинов позволяет создавать собственные обработчики эндпоинтов
- Утверждение с участием человека повышает безопасность
Минусы
- Требует самостоятельного хостинга и управления инфраструктурой
- Конфигурация на HCL может иметь кривую обучения
- Ранняя стадия (v0.2.12), ограниченное сообщество
- Нет встроенного машинного обучения для обнаружения аномалий
Для чего лучше всего подходит Claw Patrol?
- Команды, разворачивающие AI-агентов в рабочей среде, требующие контроля безопасности
- Организации, желающие обеспечить соблюдение нормативных требований для действий агентов
- Разработчикам, которым нужен детальный контроль над трафиком агентов