SafeClaw
安全优先的私人 AI 助手,通过 Telegram 控制,硬件隔离执行,消息代理,白名单和人工审批机制。
安全优先的私人 AI 助手 - 通过 Telegram 控制
SafeClaw 是一款安全优先的私人 AI 助手,通过 Telegram Bot 进行控制,采用硬件隔离执行、消息加密代理、白名单机制和人工审批流程,确保所有操作的安全性。 GitHub: https://github.com/rawalrahul/safeclaw 开发者: Rahul Rawal 许可证: MIT 核心创新:SafeClaw 将安全设计放在首位,通过多层安全机制保护敏感 AI 操作,适合处理隐私敏感任务。
核心理念:"安全第一,功能第二"
为什么选择 SafeClaw?
Telegram 加密通信:利用 Telegram 的端到端加密,确保通信安全。
硬件隔离执行:敏感操作在隔离环境中执行,防止数据泄露。
白名单机制:只有授权用户和操作才能执行。
人工审批流程:敏感操作需要人工确认,降低风险。
核心功能
$#1.
Telegram Bot 控制
- 加密消息通信
- 支持文本、语音、文件
- 多用户支持
- 群组管理
$#2.
硬件隔离执行
- Docker 容器隔离
- 独立执行环境
- 资源限制
- 网络隔离
$#3.
消息加密代理
- 端到端加密
- 消息签名验证
- 防篡改检测
- 安全密钥管理
$#4.
白名单机制
- 用户白名单
- 操作白名单
- IP 白名单
- 时间窗口限制
$#5.
人工审批流程
- 敏感操作确认
- 多级审批支持
- 审批超时处理
- 紧急 bypass 机制
$#6.
审计日志
- 完整操作记录
- 不可篡改日志
- 日志导出
- 合规报告
$#7.
多因素认证
- TOTP 支持
- 硬件密钥
- 生物识别集成
- 会话管理
$#8.
紧急停止
- 一键停止所有操作
- 紧急联系人通知
- 自动回滚
- 安全模式
安装方式
方式一:Docker 部署(推荐)
docker run -d \
--name safeclaw \
-e TELEGRAM_BOT_TOKEN="your_token" \
-e OPENAI_API_KEY="sk-xxx" \
-v safeclaw-data:/data \
rawalrahul/safeclaw:latest方式二:源码安装
git clone https://github.com/rawalrahul/safeclaw.git
cd safeclaw
pip install -r requirements.txt
python safeclaw.py方式三:Docker Compose
version: '3'
services:
safeclaw:
image: rawalrahul/safeclaw:latest
environment:
- TELEGRAM_BOT_TOKEN=your_token
- OPENAI_API_KEY=sk-xxx
volumes:
- ./data:/data
restart: unless-stopped配置
基本配置 (config.yaml)
telegram:
bot_token: "YOUR_BOT_TOKEN"
allowed_users:
- 123456789
- 987654321
security:
require_approval: true
approval_timeout: 300
whitelist_only: true
audit_logging: true
ai:
provider: openai
model: gpt-4
max_tokens: 2000环境变量
TELEGRAM_BOT_TOKEN="your_token"
OPENAI_API_KEY="sk-xxx"
SAFECLAW_SECRET_KEY="your_secret"使用示例
启动 Bot
/start - 启动 SafeClaw
/help - 显示帮助信息
/status - 查看系统状态安全操作
/approve <task_id> - 审批任务
/reject <task_id> - 拒绝任务
/emergency - 紧急停止AI 对话
直接发送消息给 Bot,AI 会安全处理后回复定价
免费:SafeClaw 完全免费开源(MIT 许可证)。你只需要支付 Telegram(免费)和使用的 AI API 费用。
系统要求
| 组件 | 最低要求 | 推荐配置 |
|---|---|---|
| 操作系统 | Linux/Windows/macOS | Linux (Ubuntu 20.04+) |
| 内存 | 256MB RAM | 512MB RAM |
| 存储 | 100MB | 500MB |
| Docker | 可选(推荐) | Docker 20+ |
| 网络 | 稳定互联网 | 稳定互联网 |
使用场景
隐私保护 AI 助手
处理敏感个人信息时,确保数据安全和隐私保护。
安全敏感的自动化任务
执行涉及敏感数据或关键系统的自动化任务。
远程安全控制
通过 Telegram 安全地远程控制和管理系统。
企业 AI 网关
为企业提供安全的 AI 访问网关,支持审计和合规。
个人敏感数据保护
保护个人敏感数据不被泄露或滥用。
合规性 AI 应用
满足 GDPR、HIPAA 等合规要求的 AI 应用。
社区与支持
- GitHub: https://github.com/rawalrahul/safeclaw
- 文档: https://github.com/rawalrahul/safeclaw#readme
- Issues: 在 GitHub 提交问题
- Telegram: 可通过 Bot 联系开发者
许可证
MIT License - 免费用于个人和商业用途。
标签
ai-agent, security, telegram, privacy, self-hosted, encrypted, audit-logging