pi-governance: RBAC, DLP y registro de auditoría para agentes de codificación OpenClaw

✍️ OpenClawRadar📅 Publicado: 17 de abril de 2026🔗 Source
pi-governance: RBAC, DLP y registro de auditoría para agentes de codificación OpenClaw
Ad

pi-governance es un nuevo complemento de OpenClaw que aborda las preocupaciones de seguridad relacionadas con los agentes de codificación de IA que tienen acceso ilimitado al sistema. La herramienta fue creada por un desarrollador que se cansó de que los agentes tuvieran acceso completo a terminales, sistemas de archivos y secretos durante el uso diario.

Cómo funciona

El complemento se sitúa entre su agente de codificación y su sistema, interceptando y clasificando cada llamada a herramientas. Bloquea operaciones potencialmente riesgosas según su análisis.

Características principales

  • Bloqueo de comandos bash
  • Escaneo DLP (Prevención de Pérdida de Datos) para secretos y PII
  • Control de acceso basado en roles (RBAC)
  • Registro de auditoría estructurado
  • Funciona inmediatamente sin necesidad de configuración

Instalación

Instale usando el comando de complementos de OpenClaw:

openclaw plugins install @grwnd/openclaw-governance

El desarrollador está buscando comentarios sobre qué controles adicionales podrían querer los usuarios de dicho marco de gobernanza.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Se informa que el código fuente de Claude Code se filtró a través de un archivo map de NPM
Seguridad

Se informa que el código fuente de Claude Code se filtró a través de un archivo map de NPM

Un tuit informa que el código fuente de Claude Code ha sido filtrado a través de un archivo de mapa en su registro de NPM. La discusión en HN tiene 93 puntos y 35 comentarios.

OpenClawRadar
SCION: La alternativa segura de Suiza al protocolo de enrutamiento BGP
Seguridad

SCION: La alternativa segura de Suiza al protocolo de enrutamiento BGP

SCION (Escalabilidad, Control y Aislamiento en Redes de Próxima Generación) es una arquitectura de enrutamiento de internet desarrollada en ETH Zúrich que reemplaza los fundamentos de BGP con seguridad integrada y enrutamiento multipath. A diferencia de los parches de BGP como RPKI y BGPsec, SCION establece decenas o cientos de rutas paralelas con reconexión en milisegundos cuando ocurren fallos.

OpenClawRadar
Brecha de Seguridad de OpenClaw Solucionada por la Especificación del Poder Notarial Agéntico (APOA)
Seguridad

Brecha de Seguridad de OpenClaw Solucionada por la Especificación del Poder Notarial Agéntico (APOA)

Un desarrollador ha publicado una especificación abierta llamada Poder Notarial Agéntico (APOA) para abordar las preocupaciones de seguridad en OpenClaw, donde los agentes actualmente acceden a servicios como correo electrónico y calendario con solo instrucciones en lenguaje natural como barreras de protección. La especificación propone permisos por servicio, acceso limitado en el tiempo, registros de auditoría, revocación y aislamiento de credenciales.

OpenClawRadar
Claw Hub y Hugging Face afectados por 575 paquetes maliciosos de habilidades
Seguridad

Claw Hub y Hugging Face afectados por 575 paquetes maliciosos de habilidades

Tanto Claw Hub como Hugging Face fueron comprometidos, alojando 575 paquetes de habilidades maliciosos. Se advierte a los desarrolladores que verifiquen cualquier habilidad que utilicen de estas plataformas.

OpenClawRadar