IronClaw icon

IronClaw

IronClaw 是一款開源 AI agent 安全 runtime,可在 NEAR AI Cloud 的加密 enclave 中執行,或從本機原始碼部署。它能把憑證保存在加密保險庫中,讓 agent 進行瀏覽、研究、寫程式與自動化任務。

IronClaw

概覽

IronClaw 是一款開源的 AI agent 安全 runtime。它可在 NEAR AI Cloud 的加密 enclave 中執行,且首頁也說你可以從 GitHub 下載原始碼並在本機執行。

這個產品適合希望 agent 能夠瀏覽、研究、寫程式與自動化,同時避免模型直接接觸憑證的使用者。其核心流程圍繞加密保險庫、每個工具的隔離,以及網路允許清單,確保機密只會在獲准的地方注入。

功能

雲端或本機部署

無需本機基礎架構設定,即可在 NEAR AI Cloud 上啟動執行個體,或從 GitHub 在本機執行原始碼。

加密的密鑰處理

將 API 金鑰、權杖與密碼保存在加密保險庫中,並僅注入已核准的請求。

具備 Wasm 的工具隔離

將每個工具在其專屬的 WebAssembly 容器中執行,並採用基於能力的權限、允許清單端點與資源限制。

加密 enclave runtime

在受信任執行環境中運作,讓 runtime 自啟動到關機都在記憶體中加密。

洩漏偵測

即時掃描外送流量,並封鎖看似會外洩密鑰的請求。

網路允許清單

將工具存取限制於預先核准的端點,讓資料只會流向你允許的位置。

使用情境

  • 安全的個人 AI 協助

    執行可瀏覽、研究、寫程式與自動化任務的 AI 助手,同時讓 API 金鑰與密碼不會直接暴露給模型。

  • 代管式安全部署

    當你希望 runtime 在受信任執行環境中啟動,而不必自行管理雲端基礎架構時,可將 agent 部署在代管環境中。

  • 基於本機原始碼的設定

    若你偏好自行檢視或在本機執行 runtime,而不是使用雲端部署,可從已發布的原始碼自行代管。

  • 受控的網路存取

    透過將允許清單端點與外送洩漏偵測結合,限制工具可傳送資料的目的地,適合處理敏感憑證或私人資料時使用。

Pros and Cons

Pros

  • 開源,且可從 GitHub 取得原始碼。
  • 可在 NEAR AI Cloud 的加密 enclave 中執行。
  • 將機密保存在加密保險庫中,並選擇性注入。
  • 加入每個工具的 Wasm 隔離與網路允許清單。
  • 包含即時外送洩漏偵測。

Cons

  • /pricing 的定價頁面回傳 404,因此網站上無法確認公開的定價結構。
  • 來源內容在檢視的頁面中未提供完整的整合目錄或詳細設定文件。

FAQ

What is IronClaw?

IronClaw 是一款開源的安全 runtime,用於在 NEAR AI Cloud 的加密 enclave 中執行 AI agent,或直接從原始碼在本機執行。

How do you deploy or run it?

首頁表示,你可以在 NEAR AI Cloud 上一鍵部署執行個體,或從 GitHub 下載原始碼並在本機執行。

How are secrets handled?

IronClaw 會將 API 金鑰、權杖與密碼儲存在加密保險庫中,並且只在允許的端點注入,因此 AI 看不到原始值。

What security controls does it highlight?

該頁面列出每個工具一個 WebAssembly 沙箱、加密 enclave、即時洩漏偵測,以及網路允許清單,作為其安全模型的一部分。

Who is it for?

首頁將 IronClaw 與 OpenClaw 做比較,並將其定位為適合希望代理可代為執行操作但又不暴露憑證的使用者之安全替代方案。

Quick Facts

類別
Developer Tool
主要用途
安全 AI agent runtime
部署方式
NEAR AI Cloud 或本機原始碼
安全模型
加密保險庫、TEE、Wasm 隔離、網路允許清單
來源網域
ironclaw.com