« Tüm yayınlar

ButterClaw: Bulutsuz AI Ajan Güvenliği, İhlalde SIGKILL

ButterClaw, regex imzaları, yerel LLM karar mekanizması ve SIGKILL/kimlik bilgisi imhasıyla AI ajan güvenliğini bulutsuz, telemetrisiz sağlıyor.

ButterClaw, otonom AI ajanları için sadece günlük tutmak yerine gerçek zamanlı müdahale eden, kendi sunucunuzda barındırılan bir güvenlik katmanı. Ajanın çalışma akışına LLM çağrısından önce, sonra ve her araç çalıştırmasından önce dahil oluyor; akıl yürütme için yerel bir Ollama modeli kullandığından hiçbir veri makineden dışarı çıkmıyor.

Boru hattı, milisaniyeler içinde çalışan regex tabanlı "Arsenal" katmanıyla başlıyor: ters kabuk, kimlik bilgisi sızdırma, prompt injection ve bulut metadata servisi taramaları gibi yedi saldırı imzasını LLM devreye girmeden yakalayıp süreci sonlandırabiliyor. Bu kapıdan geçen şüpheli davranışlar iki aşamalı bir karara tabi tutuluyor: "Guardian Brain" son araç çağrılarını bağlam alarak davranışsal sapmayı değerlendiriyor, sıfır sıcaklıkla çalışan bağımsız bir "Auditor" ise SIGKILL veya kimlik bilgisi iptali/imha gibi kinetik bir aksiyon alınmadan önce bu kararı ayrıca doğruluyor.

LangSmith/LangFuse gibi sadece izleme yapan araçlardan ya da Halo gibi bulut tabanlı çözümlerden farklı olarak ButterClaw, deterministik bir politika motoru, altı farklı uyarı kanalı ve tekrarlanabilir 25/25 sonuç veren bir canlı test paketiyle politikayı yerelde uyguluyor. Apache 2.0 lisanslı proje yalnızca Docker ve Ollama gerektiriyor; AAIF başvurusu kapsamında MCP odaklı ortak bakımcılar arıyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz