clauditor
Tamper-resistant audit watchdog for Clawdbot agents. Detects and logs suspicious filesystem activity with HMAC-chained evidence.
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Tamper-resistant audit watchdog for Clawdbot agents. Detects and logs suspicious filesystem activity with HMAC-chained evidence.
How to use
Pobierz i skompiluj Clauditor. Przejdź do katalogu projektu i uruchom
cargo build --release, aby zbudować binarny plik watchdoga.Sprawdź status instalacji, uruchamiając
./target/release/clauditor wizard status. Polecenie zwróci JSON z informacją o aktualnym kroku (1-6) i czy instalacja jest ukończona.Przejdź do następnego kroku instalacji za pomocą
./target/release/clauditor wizard next. Polecenie pokaże ci, co należy zrobić, dlaczego to ważne i dokładną komendę do uruchomienia (zwykle z sudo).Uruchom polecenie sudo, które wyświetlił kreator. Na przykład w kroku 1 utworzysz dedykowanego użytkownika systemowego, który będzie uruchamiał watchdoga.
Zweryfikuj ukończenie kroku, uruchamiając
./target/release/clauditor wizard verify. Jeśli weryfikacja przejdzie pomyślnie, przejdź do kroku 3 i powtarzaj proces, ażcompletebędzie równetrue.Po ukończeniu instalacji sprawdzaj status monitorowania za pomocą
systemctl status systemd-journalddi generuj raporty bezpieczeństwa poleceniem./target/release/clauditor digest --log /var/lib/.sysd/.audit/events.log --key /etc/sysaudit/key --format markdown.