ClawSecure

ClawSecure

ClawSecure 是一个针对 AI 代理、技能、MCP 服务器和 CLI 工具的安全平台。只需粘贴 GitHub 链接、ClawHub URL,或上传一个 ZIP 文件,约在30秒内即可获得安全审计报告,无需注册或信用卡信息。它专为运行 OpenClaw、Claude Code、Cursor 和类似代理堆栈的开发者和团队设计,帮助他们在安装前评估组件的安全性。

该平台采用三层审计协议,检查超过55种威胁模式,涵盖所有10个OWASP Agentic Security Initiative (ASI)类别,包括提示注入、凭据盗窃、供应链 CVEs 和 ClawHavoc 恶意软件。Watchtower 实时监控已追踪的技能,利用SHA-256哈希对比,在代码更改时重新扫描。

内置的 AI CISO Claw 负责设置、安全配置及运行时防御,防范提示注入和凭据盗窃。付费版本还提供本地守护程序,用于环境监控、权限映射、行为分析和操作系统级别的可见性。ClawSecure 还发布经过审计的 OpenClaw 技能注册表和社区技能风险的安全研究报告。

主要功能:
  1. 通过 GitHub 链接、ClawHub URL 或上传的压缩包免费进行30秒扫描

  2. 涵盖55+威胁模式及所有10个 OWASP ASI 类别的三层审计协议

  3. 当 SHA-256 哈希变化时,Watchtower 会自动重新扫描技能

  4. Claw AI CISO 通过仪表盘、Slack 或 CLI 阻止提示注入并配置安装

  5. 开源守护进程通过 npm install -g clawsecure && clawsecure start 安装

  6. 安全许可 API 用于在授予访问权限前进行程序化的完整性检查

Pros:
  1. 免费扫描器无需账户,约30秒内返回完整审计报告。

  2. 映射发现至所有10个OWASP ASI类别,包含55+特定代理威胁模式。

  3. Watchtower在跟踪的代码哈希变化时自动重新扫描技能。

  4. AI CISO通过仪表盘、聊天应用、MCP和CLI处理设置与运行时防护。

Cons:
  1. 付费运行时监控等级需要加入等待名单,尚未全面推出。

  2. 创始会员折扣($9.99–$79.99/月)与标准列出的价格($29–$199/月)不同。

  3. 守护进程安装需要通过 npm 使用 Node.js;未宣传基于 Docker 的部署方式。

常见问题:

ClawSecure 是免费使用的吗?

是的。ClawSecure 提供免费套餐,无需账户、信用卡或注册。免费的扫描器可在30秒内返回公共安全审计报告,包含基本的 AI CISO 保护及 Watchtower 社区监控。

ClawSecure 可以扫描什么内容?

ClawSecure 可扫描代理技能、MCP 服务器和 CLI 工具。您可以粘贴 GitHub 仓库链接、ClawHub URL,输入技能名称,或上传不超过10MB的 .zip 文件。支持的来源包括 ClawHub、GitHub、zip 上传和技能名称。

ClawSecure 在扫描过程中检测哪些内容?

ClawSecure 可检测55+种威胁模式,包括提示注入、凭据收集、ClawHavoc 恶意软件、未授权命令执行、数据外泄、供应链 CVE、ReDoS 漏洞、硬编码凭据和配置权限滥用。检测结果涵盖所有10个 OWASP ASI 分类。

ClawSecure 付费方案费用是多少?

ClawSecure Shield 月费29美元(创始会员价9.99美元/月),Sentinel 月费79美元(创始会员24.99美元/月),Fortress 月费199美元(创始会员79.99美元/月)。运行时监控层级通过候补名单提供,扫描器永远免费。

如何安装 ClawSecure 运行时监控?

使用一条命令安装开源 ClawSecure 守护进程:npm install -g clawsecure && clawsecure start。该守护进程监控您环境中的技能、MCP 服务器、CLI 工具及代理配置,并将数据传输至安全仪表盘。

ClawSecure 是否兼容 Cursor 和 Claude Code?

兼容。ClawSecure 支持 Claude Code、OpenAI、Google Gemini、Cursor、OpenClaw 及其他代理环境。AI CISO 可通过仪表盘、消息应用(Slack、Telegram、WhatsApp、微信)、MCP 服务器和 CLI 访问。

什么是 ClawSecure OpenClaw 注册表?

ClawSecure 注册表列出了成千上万通过审核的 OpenClaw 技能,这些技能来自 awesome-openclaw-skills 列表和 openclaw/skills 仓库。每个条目包含安全评分、严重程度细分和 Watchtower 状态。评分80分以上的技能获得 ClawSecure 认证状态。

分类:

定价:

免费试用和收费混合

标签:

AI Agent Security
OpenClaw Security
MCP Security
Prompt Injection Defense
Supply Chain Security

使用的技术:

Chakra UI
Cloudflare
Google Cloud
Google Fonts
Python
Ruby
GitHub
Emotion
Tailwind CSS

评论:

Give your opinion on ClawSecure :-

Overall rating

Join thousands of AI enthusiasts in the World of AI!

最佳免费 ClawSecure 替代方案(和付费)

By Rishit