Claw Patrol
AIエージェント専用のワイヤーレベルセキュリティファイアウォールプロキシ
Claw Patrolは、Deno開発チームが2026年6月10日にオープンソースとして公開した、AIエージェント専用のワイヤレベルセキュリティファイアウォール(Security Firewall)プロキシソリューションである。現代の企業ネットワークセキュリティにおいて、ウェブアプリケーションファイアウォール(WAF)がトラフィックを監視し、ハッキングの試みを阻止するように、Claw Patrolは、インテリジェントエージェントがデータベース、Kubernetes(K8s)クラスタ、またはクラウドインフラストラクチャなどの重要な本番環境に直接アクセスする際に発生する可能性のあるすべてのリアルタイムネットワークリクエストを傍受し、制御する。このツールは、エージェントとネットワークの間にインラインプロキシ(Inline Proxy)として機能し、TailscaleやWireGuardなどの仮想トンネリング技術、およびmacOS NetworkExtensionやLinuxネットワークネームスペース技術を活用することで、複雑なトポロジの設定なしに、すべてのパケットフローを安全に誘導する。ポリシーチェックプロセスは、宣言的で明確なHashiCorp Configuration Language(HCL)ルールエンジンに基づいており、条件文の作成にはGoogleのCEL(Common Expression Language)を採用することで、複雑なロジックもパフォーマンスの低下なしにマイクロ秒単位で評価する。
従来のAI安全性およびガードレールフレームワークは、主に大規模言語モデル(LLM)が生成するテキストやプロンプト自体を監視し、有害な回答をフィルタリングする(コンテンツガードレール)方式にとどまっていたため、エージェントが実際に有害なタスクを実行する物理的な通信段階を保護することができなかった。例えば、エージェントがプロンプトインジェクション攻撃を受けたり、論理的な誤動作を起こして、連携されたデータベースサーバーにDROP TABLEなどの破壊的なクエリを送信する場合、一般的なガードレールはテキストの有害性を判断するのに失敗し、データ損失を防ぐことができなかった。また、従来のフレームワークでは、エージェントプロセス自体にAPIキーやデータベースパスワードなどの機密性の高い認証情報を注入する必要があるため、エージェントがハッキングされた場合、すべての重要な認証情報がハッカーに完全に公開されるという深刻な脆弱性があった。Claw Patrolは、エージェント内部のコードを一切変更することなく(ゼロコード統合)、ネットワークレイヤーでクエリを直接分析し、有害な行動をリアルタイムで阻止することで、これらの限界を革新的に克服する。エージェントには認証情報を一切公開することなく、プロキシが送信するパケットのヘッダーまたはボディにトークンを動的に結合するセキュアデコレーター(Secure Decorator)方式をサポートし、セキュリティを飛躍的に向上させる。
実験室で大規模なゲノム分析およびシミュレーションを実行するバイオテクノロジー分野の研究者の観点から、Claw Patrolは、高価なハードウェアリソースと機密性の高い臨床データを安全に保護するための信頼レイヤーとして機能する。RやPythonスクリプトを自動的に作成および実行するオートエージェントが、ゲノムトランスクリプトームデータベースに直接アクセスする場合、Claw Patrolをゲートウェイとして配置することで、エージェントが予期せず患者識別情報(PII)テーブルに任意のSELECTクエリを送信したり、実験パラメータテーブルを修正しようとする行為をワイヤレベルで検出し、根本的に拒否することができる。さらに、Kubernetesクラスタ上で長時間実行されるバッチパイプラインを自動制御するエージェントを監視する際に、kubectl execやdeleteなど、クラスタの稼働状態に影響を与える可能性のある危険な操作をエージェントが試みた場合、HCLルールエンジンがこれを自動的にブロックするか、Slackメッセージを送信して、人間の手動承認を得てから、実際のクラスタAPIに最終的に送信されるように安全装置を構築することができる。
💻 必要なスペック
0(CPU専用。GPUアクセラレーションは不要)
最小100MB(バイナリおよび設定ファイルに基づく)。ログデータの長期保存には、別途ストレージを推奨
⚡ インストール
4-1. 簡単な始め方
# 1行のインストールスクリプトを実行
curl -fsSL https://clawpatrol.dev/install.sh | sh
4-2. 詳細なインストール
# リポジトリをクローンし、ソースをビルド(GoとNode.jsが必須でインストールされている必要があります)
git clone https://github.com/denoland/clawpatrol.git
cd clawpatrol
make
# エージェントランタイムにファイアウォールプロキシを適用する実行例
clawpatrol run python my_agent.py
🧬 バイオ活用シナリオ
Postgres オミックスデータベースへの不正な操作を防止
バイオインフォマティクス分析エージェントがPostgreSQL分析データベースにクエリを実行する際、DROP TABLEや機密性の高い患者グループを検索するコマンドを検知すると、直ちにブロックします。HCLルールで許可されたテーブル領域へのアクセスのみを許可し、異常なSQL文を検知した場合は、接続を自動的に切断してデータを保護します。
Kubernetesパイプラインのリソース変更を制御
クラスタ上のコンテナをスケジュールするエージェントが、pods/execまたはpods/deleteリクエストを送信すると、Slack(#agent-ops)に承認リクエストを即座に送信します。管理者が10分以内に確認し、手動で承認したリクエストのみが実際のK8s APIに送信されることで、稼働停止事故を防止します。
エージェントの認証情報を隠蔽し、プロキシを注入
エージェントのメモリや環境変数にAPIキーやデータベースのパスワードを注入せず、Claw Patrolプロキシがネットワークパケットレベルで通信を傍受し、最終的な送信プロセスで認証情報を安全に結合します。プロンプトインジェクション攻撃などによりエージェントが乗っ取られた場合でも、トークンの漏洩を根本的に防止します。
FAQ
Claw Patrolとは何ですか?
Claw Patrolは、Deno開発チームが2026年6月10日にオープンソースとして公開した、AIエージェント専用のワイヤレベルセキュリティファイアウォール(Security Firewall)プロキシソリューションである。現代の企業ネットワークセキュリティにおいて、ウェブアプリケーションファイアウォール(WAF)がトラフィックを監視し、ハッキングの試みを阻止するように、Claw Patrolは、インテリジェントエージェントがデータベース、Kubernetes(K8s)クラスタ、またはクラウドインフラストラクチャなどの重要な本番環境に直接アクセスする際に発生する可能性のあるすべてのリアルタイムネットワークリクエストを傍受し、制御する。このツールは、エージェントとネットワークの間にインラインプロキシ(Inline Proxy)として機能し、TailscaleやWireGuardなどの仮想トンネリング技術、およびmacOS NetworkExtensionやLinuxネットワークネームスペース技術を活用することで、複雑なトポロジの設定なしに、すべてのパケットフローを安全に誘導する。ポリシーチェックプロセスは、宣言的で明確なHashiCorp Configuration Language(HCL)ルールエンジンに基づいており、条件文の作成にはGoogleのCEL(Common Expression Language)を採用することで、複雑なロジックもパフォーマンスの低下なしにマイクロ秒単位で評価する。 従来のAI安全性およびガードレールフレームワークは、主に大規模言語モデル(LLM)が生成するテキストやプロンプト自体を監視し、有害な回答をフィルタリングする(コンテンツガードレール)方式にとどまっていたため、エージェントが実際に有害なタスクを実行する物理的な通信段階を保護することができなかった。例えば、エージェントがプロンプトインジェクション攻撃を受けたり、論理的な誤動作を起こして、連携されたデータベースサーバーにDROP TABLEなどの破壊的なクエリを送信する場合、一般的なガードレールはテキストの有害性を判断するのに失敗し、データ損失を防ぐことができなかった。また、従来のフレームワークでは、エージェントプロセス自体にAPIキーやデータベースパスワードなどの機密性の高い認証情報を注入する必要があるため、エージェントがハッキングされた場合、すべての重要な認証情報がハッカーに完全に公開されるという深刻な脆弱性があった。Claw Patrolは、エージェント内部のコードを一切変更することなく(ゼロコード統合)、ネットワークレイヤーでクエリを直接分析し、有害な行動をリアルタイムで阻止することで、これらの限界を革新的に克服する。エージェントには認証情報を一切公開することなく、プロキシが送信するパケットのヘッダーまたはボディにトークンを動的に結合するセキュアデコレーター(Secure Decorator)方式をサポートし、セキュリティを飛躍的に向上させる。 実験室で大規模なゲノム分析およびシミュレーションを実行するバイオテクノロジー分野の研究者の観点から、Claw Patrolは、高価なハードウェアリソースと機密性の高い臨床データを安全に保護するための信頼レイヤーとして機能する。RやPythonスクリプトを自動的に作成および実行するオートエージェントが、ゲノムトランスクリプトームデータベースに直接アクセスする場合、Claw Patrolをゲートウェイとして配置することで、エージェントが予期せず患者識別情報(PII)テーブルに任意のSELECTクエリを送信したり、実験パラメータテーブルを修正しようとする行為をワイヤレベルで検出し、根本的に拒否することができる。さらに、Kubernetesクラスタ上で長時間実行されるバッチパイプラインを自動制御するエージェントを監視する際に、kubectl execやdeleteなど、クラスタの稼働状態に影響を与える可能性のある危険な操作をエージェントが試みた場合、HCLルールエンジンがこれを自動的にブロックするか、Slackメッセージを送信して、人間の手動承認を得てから、実際のクラスタAPIに最終的に送信されるように安全装置を構築することができる。
Claw Patrolはいつ使いますか?
AIエージェント専用のワイヤーレベルセキュリティファイアウォールプロキシ
Claw Patrolのバイオ研究での活用例は何ですか?
Postgres オミックスデータベースへの不正な操作を防止: バイオインフォマティクス分析エージェントがPostgreSQL分析データベースにクエリを実行する際、DROP TABLEや機密性の高い患者グループを検索するコマンドを検知すると、直ちにブロックします。HCLルールで許可されたテーブル領域へのアクセスのみを許可し、異常なSQL文を検知した場合は、接続を自動的に切断してデータを保護します。
📝 アップデートノート
まだアップデートノートはありません。
🧪 関連「生命のコード」
関連する「生命のコード」記事はまだありません。