C
ClawShell 命令安全网关
安全合规clawshell-security
在执行前拦截 shell 命令、按风险分级(Critical/High/Medium/Low),危险命令通过推送通知请求人工批准,维护审计日志。
使用示例
想给 agent 加一层命令防护就说「开启 clawshell,拦截所有 rm -rf 和 sudo 命令需要我批准」,agent 执行到高危命令时会先发推送等你确认。
在执行前拦截 shell 命令、按风险分级(Critical/High/Medium/Low),危险命令通过推送通知请求人工批准,维护审计日志。
安装其他 skill 前做安全审计,检查恶意代码、权限滥用、typosquat
OpenGuardrails 出品的 OpenClaw 运行时安全插件,钩住 tool_result_persist / message_received 事件,实时检测 prompt 注入、数据外泄和危险命令。
面向 OpenClaw agent 的完整工作区操作系统:提供 SOUL.md(人格)、USER.md(用户背景)、KNOWLEDGE.md(专业)、MEMORY.md(记忆)等分层文件,加上 session 追踪、安全协议与学习机制,让 agent 不再忘记上下文、不再重犯错误。