SECURITYセキュリティ
Show HN: エージェント向けセキュリティファイアウォール「Claw Patrol」
Show HN: Claw Patrol, a security firewall for agents
YHacker News
AIが原文を翻訳・要約しています
Claw Patrolは、エージェントと本番環境の間に位置し、通信を解析してHCLで記述されたルールに基づいて各アクションをゲートするセキュリティファイアウォールです。例えば、破壊的なSQLをブロックしたり、人間が承認するまでkubectl delete podを一時停止したりできます。ルールは、Postgres/ClickHouseのSQL動詞とテーブル名、Kubernetesのリソース/動詞/名前空間、HTTPのメソッド/パス/ヘッダー/本文などのプロトコルごとのワイヤレベルの事実に対するCEL式で記述されます。デプロイメント形態は3種類あり、ゲートウェイプロキシ、ゲートウェイに参加するトンネル、エージェントプロセスをラップするトンネルがあります。インストールはcurlコマンドまたはソースからビルド可能です。
KEY POINTS要点記事から抽出した重要情報
- エージェント向けセキュリティファイアウォール「Claw Patrol」が公開された
- HCLで記述されたルールに基づき、SQLやKubernetesコマンド、HTTP通信をワイヤレベルで解析・ゲートする
- デプロイメント形態として、ゲートウェイプロキシ、トンネル、エージェントプロセスラッピングの3種類を提供
CONTEXT文脈編集部による背景整理
エージェントの本番運用が増える中、セキュリティファイアウォール「Claw Patrol」はエージェントのアクションをプロトコルレベルでゲートする新たなセキュリティレイヤーを提案している。エージェントの自律性が高まるほど、誤動作や悪用による被害リスクも増大するため、こうしたガードレール技術へのニーズは今後高まると考えられる。現状はShow HN(個人/小規模開発)の段階だが、エージェントセキュリティ領域の市場形成の兆候として注目に値する。
原文を読むAnalyzed at 2026年6月10日 09:01