pi-governance: RBAC, DLP y registro de auditoría para agentes de codificación OpenClaw

pi-governance es un nuevo complemento de OpenClaw que aborda las preocupaciones de seguridad relacionadas con los agentes de codificación de IA que tienen acceso ilimitado al sistema. La herramienta fue creada por un desarrollador que se cansó de que los agentes tuvieran acceso completo a terminales, sistemas de archivos y secretos durante el uso diario.
Cómo funciona
El complemento se sitúa entre su agente de codificación y su sistema, interceptando y clasificando cada llamada a herramientas. Bloquea operaciones potencialmente riesgosas según su análisis.
Características principales
- Bloqueo de comandos bash
- Escaneo DLP (Prevención de Pérdida de Datos) para secretos y PII
- Control de acceso basado en roles (RBAC)
- Registro de auditoría estructurado
- Funciona inmediatamente sin necesidad de configuración
Instalación
Instale usando el comando de complementos de OpenClaw:
openclaw plugins install @grwnd/openclaw-governance
El desarrollador está buscando comentarios sobre qué controles adicionales podrían querer los usuarios de dicho marco de gobernanza.
📖 Read the full source: r/openclaw
👀 Ver también

Se informa que el código fuente de Claude Code se filtró a través de un archivo map de NPM
Un tuit informa que el código fuente de Claude Code ha sido filtrado a través de un archivo de mapa en su registro de NPM. La discusión en HN tiene 93 puntos y 35 comentarios.

SCION: La alternativa segura de Suiza al protocolo de enrutamiento BGP
SCION (Escalabilidad, Control y Aislamiento en Redes de Próxima Generación) es una arquitectura de enrutamiento de internet desarrollada en ETH Zúrich que reemplaza los fundamentos de BGP con seguridad integrada y enrutamiento multipath. A diferencia de los parches de BGP como RPKI y BGPsec, SCION establece decenas o cientos de rutas paralelas con reconexión en milisegundos cuando ocurren fallos.

Brecha de Seguridad de OpenClaw Solucionada por la Especificación del Poder Notarial Agéntico (APOA)
Un desarrollador ha publicado una especificación abierta llamada Poder Notarial Agéntico (APOA) para abordar las preocupaciones de seguridad en OpenClaw, donde los agentes actualmente acceden a servicios como correo electrónico y calendario con solo instrucciones en lenguaje natural como barreras de protección. La especificación propone permisos por servicio, acceso limitado en el tiempo, registros de auditoría, revocación y aislamiento de credenciales.

Claw Hub y Hugging Face afectados por 575 paquetes maliciosos de habilidades
Tanto Claw Hub como Hugging Face fueron comprometidos, alojando 575 paquetes de habilidades maliciosos. Se advierte a los desarrolladores que verifiquen cualquier habilidad que utilicen de estas plataformas.