Claw Patrol: Die Firewall, die Ihren KI-Agenten zügelt

Michael Dobler
Autor Dr. Web
3 Min. Lesezeit
Claw Patrol: Die Firewall, die Ihren KI-Agenten zügelt

KI-Agenten handeln schnell und gelegentlich über das Ziel hinaus. Das Open-Source-Projekt Claw Patrol von Deno schaltet eine Kontrollinstanz zwischen Agent und Produktivsystem und stoppt riskante Befehle, bevor sie Schaden anrichten.

drweb.de als bevorzugte Quelle auf Google hinzufügenQualitätsgeprüfte Inhalte direkt in Google News & DiscoverJetzt hinzufügen

Eine Firewall für KI-Agenten klingt nach Nischenthema, trifft aber einen wunden Punkt im Mittelstand. Autonome Agenten räumen Datenbanken auf, deployen Code und löschen Ressourcen, oft mit weitreichenderen Rechten als nötig. Deno hat dafür jetzt Claw Patrol veröffentlicht, eine schlanke Schutzschicht direkt vor der Produktion.

Das Wichtigste in Kürze

  • Claw Patrol sitzt als Proxy zwischen KI-Agent und Produktivsystem und prüft jede Aktion auf Protokollebene.
  • Regeln entstehen in HCL: Destruktive SQL-Befehle lassen sich blockieren, kritische Kubernetes-Aktionen bis zur menschlichen Freigabe anhalten.
  • Das Werkzeug steht unter MIT-Lizenz quelloffen bereit und läuft wahlweise als Gateway, als Host-Tunnel oder gekapselt pro Prozess.

Was macht Claw Patrol anders?

Orange Schranke mit „STOPP“-Schild, davor Napf. Hintergrund weißer Beton
Gateway analysiert Datenverkehr auf Wire-Ebene und extrahiert Protokoll-spezifische Daten wie SQL-Verben, Kubernetes-Ressourcen und HTTP-Parameter für CEL-basierte Zugriffskontrolle

Prüfung am Draht. Das Gateway liest den Datenverkehr der Agenten auf Wire-Ebene und zerlegt ihn pro Protokoll. Für Postgres und ClickHouse erkennt das System SQL-Verben und Tabellennamen, für Kubernetes Ressource, Verb und Namespace, für HTTP Methode, Pfad, Header und Body.

Auf dieser Faktenbasis greifen Bedingungen als CEL-Ausdrücke. Jede Aktion bekommt ein Urteil, bevor sie das Zielsystem erreicht. Die Details dokumentiert das Projekt auf clawpatrol.dev.

Wie sieht eine Regel aus?

Roboterarm hält Origami-Tiger; Anhänger „REGEL NR. 1: KEINE PAPIERTIGER JAGEN.“
Deno-Produktionsregel blockiert Kubernetes-Secrets-Zugriff über Agenten. HCL definiert Endpoint, Bedingung, Urteil und Begründung. Pausenmodus stoppt kubectl-Befehle bis zur manuellen Freigabe

Mensch entscheidet. Eine Beispielregel aus der eigenen Produktion von Deno blockiert den Zugriff auf Kubernetes-Secrets über den Agenten. Endpoint, Bedingung, Urteil und Begründung stehen in wenigen Zeilen HCL nebeneinander.

Besonders praktisch wird der Pausenmodus. Ein Befehl wie kubectl delete pod lässt sich anhalten, bis ein Mensch zustimmt. Damit landet die Freigabe kritischer Aktionen wieder bei der Person, die das Risiko verantwortet. Wie schnell Agenten sonst eskalieren, zeigt der Trend zu Flotten kooperierender Agenten, den wir bei Dynamic Workflows von Anthropic beschrieben haben.

Agenten ohne Leitplanken in die Produktion zu lassen, gleicht einem Praktikanten mit Generalschlüssel. Claw Patrol gibt der Geschäftsführung endlich einen Hebel, kritische Befehle an eine menschliche Freigabe zu binden.

— Markus Seyfferth, Chefredakteur Dr. Web

Was bedeutet das für DACH-Betriebe?

Hammer mit orangefarbenem Griff und kleinem Plüsch-Corgi im Klauenkopf auf weißem Grund
Gate-Schicht mit Protokollierung ermöglicht Compliance unter NIS2 und BSI-Vorgaben durch Nachvollziehbarkeit aller Agenten-Zugriffe

Compliance-Hebel. Wer Agenten produktiv einsetzt, steht unter NIS2 und BSI-Vorgaben in der Pflicht, Zugriffe nachvollziehbar zu kontrollieren. Eine Gate-Schicht mit Protokoll erfüllt genau diesen Zweck und schafft ein Audit für jede Agenten-Aktion. Die Grundlagen dazu bündelt unser Überblick zu den Cybersecurity-Grundlagen.

Der Kostendruck verschiebt ohnehin gerade die Architektur vieler Agenten-Setups, wie die Debatte um das Credit-Meter bei Anthropic zeigt. Sicherheit gehört in dieselbe Planung.

Prüfen Sie, welche Agenten in Ihrem Stack Schreibrechte auf Produktivsysteme besitzen. Für destruktive Aktionen lohnt eine Regel, die einen Menschen einbindet, bevor gelöscht oder deployt wird. Claw Patrol steht quelloffen bereit, und ein Test im Staging kostet wenig und legt die größten Lücken schnell offen.

Mehr Newshunger?

Ein Roboter blickt hinter einem Tor auf eine Karte mit der Aufschrift „DATEN-WILDNIS“
Anthropic führt Dynamic Workflows ein, die hunderte KI-Agenten parallel ausführen können
4,4 23 Bewertungen

Wie hat Ihnen dieser Artikel gefallen?

Michael Dobler
Autor
Ich bin der Herausgeber von Dr. Web. Um praxisfit zu bleiben, unterstütze ich darüber hinaus Kunden bei der digitalen Kundengewinnung und Kundenbindung. Erste eigene Gehversuche im Internet unternahm ich 1999 mit einem Kinomagazin. Nach 15 Jahren in Lohn und Brot, u.a. als Projektmanager für digitale Medien, machte ich mich schließlich Ende 2005 selbständig. Das war die beste berufliche Entscheidung meines Lebens.
886 Artikel veröffentlicht
Alle Artikel

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Newsletter

Mehr solcher Artikel?
Jetzt kostenlos abonnieren.

Jeden Dienstag die besten Artikel aus dem Dr. Web-Magazin direkt in Ihr Postfach – kein Spam, jederzeit abmeldbar.

Einmal pro Woche, kein täglicher Spam
Jederzeit mit einem Klick abmeldbar
DSGVO-konform via Brevo