IronClaw: Unleash Your AI Agent, With Peace of Mind

IronClaw: Unleash Your AI Agent, With Peace of Mind

IronClaw: Unleash Your AI Agent, With Peace of Mind. The open-source secure runtime that runs AI agents in encrypted enclaves on NEAR AI Cloud.

访问网站
6 次访问更新于 a month ago反馈
IronClaw: Unleash Your AI Agent, With Peace of Mind screenshot

详细介绍

简介

IronClaw 是一个安全、开源的 AI Agent 部署方案,作为 OpenClaw 的替代品,运行在 NEAR AI Cloud 的加密飞地(Trusted Execution Environment)中,或从 GitHub 下载源码本地运行。它让 AI Agent 能够真正执行任务,同时确保你的密钥、令牌等敏感信息永不暴露给 AI 模型本身。

IronClaw 示意图

主要功能

  • 加密保险库(Encrypted Vault):API 密钥、令牌、密码等凭证在静态时加密存储,仅在宿主边界注入到已批准的请求中,AI 模型无法直接看到原始值。
  • 沙箱化工具(Sandboxed Tools):每个工具运行在独立的 WebAssembly 容器中,具有基于能力(capability-based)的权限、白名单端点限制和严格的资源配额,即使某个工具被攻破,也无法影响其他部分。
  • 加密飞地(Encrypted Enclaves):实例运行在 NEAR AI Cloud 的受信任执行环境(TEE)中,从启动到关闭内存全程加密,连云服务提供商都无法窥探数据。
  • 泄漏检测(Leak Detection):实时扫描所有出站流量,自动拦截任何疑似凭证外泄的数据。
  • 网络白名单(Network Allowlisting):仅允许工具访问预先批准的端点,阻止静默回传或数据泄露到未知服务器。
  • 基于 Rust 构建:内存安全在编译时强制保证,消除缓冲区溢出、释放后使用等常见漏洞,无需垃圾回收器。

工作流程

  1. 一键部署:在 NEAR AI Cloud 上启动 IronClaw 实例,启动即运行在加密飞地中,无需额外配置。
  2. 存储凭证:将 API 密钥、令牌、密码添加到加密保险库,并设定允许注入的端点白名单。
  3. 正常使用:像往常一样浏览、研究、编码、自动化,强大的能力在受保护的环境中执行,不受恶意注入影响。

解决的问题

OpenClaw 虽然支持 Agent 完整系统访问和持久记忆,但存在以下风险:

  • 通过精心构造的提示词(prompt injection)可泄露所有凭证。
  • ClawHub 上已发现数百个恶意技能,旨在悄悄窃取凭证。
  • 数万个 OpenClaw 实例暴露在公网,已成为攻击目标。

IronClaw 通过加密保险库、沙箱、网络白名单、泄漏检测等多层防御机制,从根本上消除这些风险,让你在享受 Agent 能力的同时无需担心安全。

适用场景

  • 需要安全托管 AI Agent 个人助理的企业或个人用户。
  • 希望在云上或本地运行,且对凭证保护有严格要求的开发者。
  • 现有 OpenClaw 用户寻求更安全的替代方案。
  • 模型无关,兼容 Anthropic、OpenAI、GitHub Copilot、Google Gemini、Mistral、Ollama 等多种大模型。

开源与部署

  • 源码托管在 GitHub,可自由查看和本地运行。
  • 支持一键部署到 NEAR AI Cloud,提供开箱即用的安全环境。
  • 基于 Rust 实现,代码质量高,安全验证可审计。