AI Security

enclawed: Framework สำหรับ Harden AI Assistant Gateway

2026-06-14 · ~1 นาที · AI Security

enclawed เป็น hardening framework ที่ออกแบบมาสำหรับ AI assistant gateway แบบ single-user โดยเป็น fork จาก OpenClaw ที่พัฒนาขึ้นเพื่อรองรับอุตสาหกรรมที่มีการกำกับดูแลสูง เช่น ภาคการเงิน สาธารณสุตร กลาโหม และภาครัฐ framework นี้มี 2 flavors หลักๆ คือ open flavor ที่ยังใช้กับ OpenClaw ได้โดยมี audit และ DLP signals ครบถ้วน และ enclaved flavor ที่เข้มงวดและปลอดภัยกว่า โดยเฉพาะ enclaved flavor จะมีคุณสมบัติพิเศษเช่น FIPS crypto assertion สำหรับการเข้ารหัสที่เป็นมาตรฐานรัฐบาลสหรัฐอเมริกา module-manifest signature verification สำหรับการตรวจสอบความถูกต้องของโมดูล strict allowlists ที่ควบคุมการเข้าถึงอย่างเข้มงวด และ MCP peer attestation สำหรับการยืนยันตัวตนระหว่างเครื่อง

คุณสมบัติด้านความปลอดภัย

enclawed มีระบบ classification ladder แบบ data-driven ที่ให้ผู้ใช้สามารถเลือกจาก 5 presets ได้แก่ generic, US-gov, healthcare, financial, และ three-tier หรือจะกำหนดเป็น custom JSON ตามความต้องการเฉพาะขององค์กรก็ได้ นอกจากนี้ยังมี Human-in-the-loop control system ที่ช่วยให้สามารถ pause, resume, หรือ stop การทำงานของ agent แต่ละตัวได้ พร้อมกับระบบ approval queues สำหรับการตรวจสอบและอนุมัติ framework นี้ยังมี memory-bounded secure transaction buffer ที่มีความสามารถในการ rollback เมื่อเกิดปัญหา ซึ่งช่วยให้สามารถกู้คืนสถานะก่อนหน้าได้อย่างปลอดภัย สำหรับการรับรองคุณภาพนั้น enclawed ได้ผ่านการทดสอบถึง 204 cases ประกอบด้วย 146 unit tests และ 58 adversarial penetration tests ที่เข้มงวด

การป้องกันความเสี่ยง

enclawed ครอบคลุมการป้องกันความเสี่ยงในหลายด้าน ได้แก่ tamper detection สำหรับตรวจจับการปลอมแปลง signature forgery detection สำหรับตรวจจับการปลอมเอกสาร egress bypass prevention สำหรับป้องกันการหลบเลี่ยงการควบคุมข้อมูลขาออก trust-root mutation protection สำหรับป้องกันการเปลี่ยนแปลงระบบความเชื่อถือ DLP evasion detection สำหรับตรวจจับการหลบเลี่ยงระบบป้องกันข้อมูล prompt injection protection สำหรับป้องกันการแทรกสคริปต์ใน prompt และ code injection protection สำหรับป้องกันการแทรกโค้ดที่เป็นอันตราย

สรุป

enclawed เป็น hardening framework ที่ครบถ้วนและเข้มงวดสำหรับองค์กรที่ต้องการความปลอดภัยในระดับสูง โดยเฉพาะอย่างยิ่งสำหรับภาคอุตสาหกรรมที่มีการกำกับดูแล อย่างไรก็ตาม ผู้พัฒนาเน้นย้ำว่า enclawed เป็น hardening framework ไม่ใช่ compliance certification ดังนั้นองค์กรผู้ใช้ยังต้องรับผิดชอบด้าน hardware, crypto modules, และ facilities เองตามมาตรฐานที่กำหนด สำหรับองค์กรที่ต้องการความปลอดภัยระดับสูงและการควบคุมที่เข้มงวดในการใช้งาน AI assistants นั้น enclawed เป็นทางเลือกที่น่าสนใจและน่าเชื่อถือ อ่านต้นฉบับ: https://github.com/defenseunicorns/enclawed

📌 Source: https://arxiv.org/abs/2604.16838