에이전트 보안 방화벽 '클로 패트롤' 오픈소스 공개
AI 에이전트의 프로덕션 환경 접근을 제어하는 오픈소스 보안 방화벽 '클로 패트롤(Claw Patrol)'이 공개되었습니다. 이 도구는 에이전트와 서버 사이에서 네트워크 트래픽을 분석하며, HCL로 작성된 규칙을 바탕으로 위험한 SQL 쿼리 차단이나 쿠버네티스 리소스 삭제 시 인증을 요구하는 등의 세밀한 제어가 가능합니다. 와이어가드(WireGuard) 터널링과 리눅스 네임스페이스를 활용해 기존 시스템 침범 없이 안전하게 에이전트의 행동을 통제할 수 있다는 점이 핵심입니다.
Claw Patrol(클로 패트롤)은 에이전트를 위한 보안 방화벽입니다. Claw Patrol은 에이전트와 프로덕션 환경 사이에 위치하여 네트워크 트래픽을 분석하고, HCL로 작성한 규칙에 따라 각 작업의 실행을 통제합니다. 예를 들어, 위험한 SQL 쿼리를 차단하거나, 쿠버네티스의 kubectl delete pod 명령이 실제 클러스터에 도달하기 전에 사람의 승인을 받도록 일시 정지할 수 있습니다. 자세한 전체 개요는 clawpatrol.dev에서 확인하세요.
설치 방법 curl -fsSL https://clawpatrol.dev/install.sh | sh 소스 코드에서 빌드: make (Go 및 Node.js 필요)
규칙 예시 다음은 실제 프로덕션 환경 설정에서 사용 중인 규칙입니다: rule "k8s-no-secrets" { endpoint = k8s-prod condition = "k8s.resource == 'secrets'" verdict = "deny" reason = "Secret values must not leave the cluster via the agent" }
조건(condition)은 게이트웨이가 프로토콜별로 추출한 네트워크 팩트를 기반으로 하는 CEL(Common Expression Language) 표현식입니다. 예를 들어 Postgres/ClickHouse의 경우 SQL 동사와 테이블 이름을, Kubernetes의 경우 리소스/동사/네임스페이스를, HTTP의 경우 메서드/경로/헤더/바디를 감지합니다. 전체 팩트 목록은 설정 레퍼런스(config reference)에 포함되어 있습니다.
실행 방법
세 가지 배포 방식을 제공하며, 환경에 맞게 선택할 수 있습니다.
clawpatrol gateway config.hcl # 프록시 서버 자체를 실행
clawpatrol join
clawpatrol run 명령은 Linux(netns 사용) 또는 macOS(NetworkExtension 사용)에서 프로세스별 터널을 열어, 지정된 명령의 트래픽만 게이트웨이를 거치도록 라우팅합니다. clawpatrol join 명령은 WireGuard 터널을 생성하여 호스트 전체의 트래픽을 라우팅합니다. clawpatrol gateway 명령은 프록시 역할을 하는 단일 바이너리로, HCL 설정을 로드하고 WireGuard나 Tailscale을 통해 터널링되는 클라이언트의 연결을 허용합니다.
설정 방법 clawpatrol.dev/docs/getting-started 에서 초기 설정 과정을 단계별로 안내합니다. clawpatrol.dev/docs/config-reference 에서 자동 생성된 필드 레퍼런스를 확인할 수 있습니다. 설정 시작을 위한 주석이 달린 템플릿은 gateway.example.hcl 파일을 참고하세요.
라이선스 MIT 라이선스. 자세한 내용은 LICENSE.md를 참조하세요.