ThreatClaw は Rust で書かれたオープンソースのサイバーセキュリティエージェントであり、署名された隔離サンドボックス、バイナリにコンパイルされた 5 つのセキュリティの柱、そして OWASP ASI 2026 に対する自己評価 9/9 のカバレッジを備えています(現時点で第三者監査はありません)。
美的な選択ではありません。Rust はコンパイル時に、システムソフトウェアの重大な CVE の 70% を占める脆弱性のカテゴリ全体を排除します。
構造上不可能で、コンパイラは範囲外のメモリアクセスをすべて拒否します
ボローチェッカーがコンパイル時に禁止するため、ガベージコレクターは不要です
並行処理はデフォルトで安全で、型システムが排他的アクセスを保証します
Option<T> 型が値の欠如の明示的な処理を強制します
各 skill は以下を備えた隔離サンドボックスで実行されます:
実行ごとの CPU 制限、システムを飽和させることは不可能
skill は必要なもの(network、filesystem、secrets)を宣言します。デフォルト:なし。network=false は、侵害された skill がデータを持ち出せないことを意味します
サンドボックスの各出力は隔離環境を離れる前にスキャンされます。認証情報が応答に漏れた場合、それはブロックされます
各 skill は署名されています。改変されたファイルは読み込まれません
ThreatClaw を他のすべてのエージェントと差別化するもの:
AGENT_SOUL.toml は Rust バイナリにコンパイルされた SHA-256 フィンガープリントで検証されます。ランタイムでロックされ、あらゆるホット改変が kill switch を作動させます。オープンソースコード:オペレーターはカスタム Soul を再コンパイルできますが、それは意図的で監査可能な、フィンガープリントを変える行為です。
44 以上の事前検証済みコマンドを Rust で定義し、LLM は変更できません。各コマンドには:リスクレベル、可逆性、禁止対象(root、threatclaw 自身)があります。任意のシェルは一切なし。
各ツールの出力は LLM に到達する前にラップされます。25 以上のサイバー特有のインジェクションパターンを検出しブロックします("ignore previous instructions"、"mark as false positive" など)。データはあくまでデータであり、決して命令ではありません。
署名された各会話メモリエントリは暗号署名で保護されます。ツールは読み取りのみ可能で、書き込みは決してできません。外部からの変更はすべて次のサイクルで検出されます。
8 つの自動停止トリガー:ホワイトリスト外の試行、soul の改変、自身のコンテナへの標的化、自律性タイムアウト、行動異常、RSSI による手動起動。作動時:アトミックな停止 + フォレンジックスナップショット + 即時 Slack アラート。
匿名化されたクラウド LLM への各呼び出しの前に、すべてのデータはアノニマイザーを通過します:
エージェントの各アクションは PostgreSQL に以下とともに記録されます:
インシデント時の完全なフォレンジック。NIS2 監査の証跡。
| # | リスク | Status | 方法 |
|---|---|---|---|
| ASI01 | Goal Hijacking | ✓ | Soul + XML wrapper |
| ASI02 | Tool Misuse | ✓ | Whitelist 44+ cmd |
| ASI03 | Identity & Privilege | ✓ | HITL + 署名済み監査 |
| ASI04 | Supply Chain | ✓ | 署名済み隔離サンドボックス |
| ASI05 | Code Execution | ✓ | Sandbox fuel-metered |
| ASI06 | Memory Poisoning | ✓ | 暗号署名 + 読み取り専用 |
| ASI07 | Inter-Agent | N/A | N/A、単一エージェント V1 |
| ASI08 | Cascading Failures | ✓ | Kill switch + timeout |
| ASI09 | Excessive Trust | ✓ | High/Critical のダブル確認 |
| ASI10 | Rogue Agent | ✓ | Kill switch 8 triggers |
2026 年 3 月 21 日の cargo audit による監査。10 件の CVE を特定し、すべてパッチ適用または排除済み。