IronClaw icon

IronClaw

IronClaw 是一款开源的 AI agent 安全运行时,可在 NEAR AI Cloud 的加密 enclave 中运行,也可从本地源代码部署。帮助用户在加密保险库中保护凭据,同时让 agent 浏览、研究、编写代码并自动化任务。

IronClaw

概述

IronClaw 是一款面向 AI agent 的开源安全运行时。它可在 NEAR AI Cloud 的加密 enclave 中运行,主页还说明你也可以从 GitHub 下载源代码并在本地运行。

该产品面向希望 agent 能够浏览、研究、编写代码并自动化操作,同时又不让模型接触凭据的用户。其核心工作流围绕加密保险库、按工具隔离以及网络白名单展开,以便仅在获批准的位置注入密钥。

功能

云端或本地部署

无需本地基础设施设置,即可在 NEAR AI Cloud 上启动实例;或者直接从 GitHub 在本地运行源代码。

加密的密钥处理

将 API 密钥、令牌和密码保存在加密保险库中,并且只在获批准的请求中注入。

基于 Wasm 的工具隔离

在各自独立的 WebAssembly 容器中运行每个工具,配合基于能力的权限、白名单端点和资源限制。

加密 enclave 运行时

运行于可信执行环境中,使运行时从启动到关闭都在内存中保持加密。

泄露检测

实时扫描出站流量,并阻止看起来像是在外泄密钥的请求。

网络白名单

将工具访问限制为预先批准的端点,让数据只会流向你允许的位置。

使用场景

  • 安全的个人 AI 助手

    运行一个 AI 助手,使其能够浏览、研究、编写代码并自动化任务,同时将 API 密钥和密码保持在模型的直接视野之外。

  • 托管式安全部署

    当你希望运行时在可信执行环境中启动,而又不想自行管理云基础设施时,可在托管环境中部署 agent。

  • 基于本地源代码的设置

    当你更希望自行检查或在本地运行该运行时时,可基于已发布源代码进行自托管,而不是使用云部署。

  • 受控网络访问

    将允许列表端点与出站泄露检测结合,限制工具可发送数据的位置,这在处理敏感凭据或私有数据时很有用。

Pros and Cons

Pros

  • 开源,源代码可从 GitHub 获取。
  • 可在 NEAR AI Cloud 的加密 enclave 中运行。
  • 将密钥保存在加密保险库中,并进行选择性注入。
  • 提供按工具划分的 Wasm 隔离和网络白名单。
  • 包含实时出站泄露检测。

Cons

  • 价格页面 `/pricing` 返回 404,因此网站上尚未确认公开定价结构。
  • 所审阅页面并未提供完整的集成目录或详细的设置文档。

FAQ

IronClaw 是什么?

IronClaw 是一个开源的安全运行时,用于在 NEAR AI Cloud 的加密 enclave 中运行 AI agent,也可以从源代码本地运行。

如何部署或运行它?

主页说明,你可以一键在 NEAR AI Cloud 上部署实例,或者从 GitHub 下载源代码并在本地运行。

它如何处理凭据?

IronClaw 将 API 密钥、令牌和密码存放在加密保险库中,并且只在允许的端点注入这些信息,因此 AI 看不到原始值。

它强调了哪些安全控制?

页面将单个工具的 WebAssembly 沙箱、加密 enclave、实时泄露检测和网络白名单列为其安全模型的一部分。

它适合谁?

主页将 IronClaw 与 OpenClaw 进行对比,并将其呈现为适合希望代理能代表自己执行操作但又不暴露凭据的用户的安全替代方案。

Quick Facts

类别
开发者工具
主要用途
安全的 AI agent 运行时
部署
NEAR AI Cloud 或本地源代码
安全模型
加密保险库、TEE、Wasm 隔离、网络白名单
源域名
ironclaw.com