AI 智能代理 (Agent)
Claw Patrol
一個安全防火牆,位於 AI 代理與生產環境之間,解析網路流量並使用 HCL 規則控制操作。
Claw Patrol
什麼是 Claw Patrol?
Claw Patrol 是一個針對 AI 代理的開源安全防火牆。它攔截代理流量,在網路層級解析協議,並執行以 HCL 編寫的策略規則,以防止未經授權的操作和資料外洩。
如何使用 Claw Patrol?
- 1透過 curl 安裝:curl -fsSL https://clawpatrol.dev/install.sh | sh
- 2使用 HCL 設定檔配置一個閘道。
- 3使用 `clawpatrol gateway config.hcl` 執行代理。
- 4使用 `clawpatrol join <gateway-url>` 加入閘道,或使用 `clawpatrol run claude` 包裝代理程序。
Claw Patrol 主要功能
- 針對 SQL(Postgres、ClickHouse)、Kubernetes、HTTP、WebSocket 的網路層流量解析
- 使用 HCL 規則中的 CEL 表達式執行政策
- 敏感操作的人機協同核准
- 多種部署模式:閘道、加入、執行(每程序隧道)
- 支援 WireGuard 和 Tailscale 隧道
- 具有沙盒外部插件的插件系統
- 用於監控和插件管理的儀表板
- 以 MIT 授權開源
Claw Patrol 使用情境
- 阻止代理存取破壞性 SQL 查詢,例如 DROP TABLE
- 在 kubectl delete pod 命令前要求人機核准
- 稽核 AI 代理發出的所有 HTTP 請求
- 防止代理透過配置錯誤的端點讀取機密
Claw Patrol 價格與免費點數
Claw Patrol 目前採用 免費 模式。
Claw Patrol 優缺點
優點
- 開源且採用寬鬆的 MIT 授權
- 開箱即用支援多種協議
- 使用 CEL 表達式的靈活規則引擎
- 插件系統允許自定義端點處理程序
- 人機協同核准增加安全性
缺點
- 需要自託管和基礎設施管理
- HCL 配置可能有學習曲線
- 早期階段(v0.2.12),社群有限
- 無內建機器學習用於異常檢測
Claw Patrol 最適合哪些用途?
- 在生產環境中部署 AI 代理並需要安全監督的團隊
- 希望對代理操作執行合規性的組織
- 需要對代理流量進行細粒度控制的開發者