pi-governance: RBAC, DLP y registro de auditoría para agentes de codificación OpenClaw

pi-governance es un nuevo complemento de OpenClaw que aborda las preocupaciones de seguridad relacionadas con los agentes de codificación de IA que tienen acceso ilimitado al sistema. La herramienta fue creada por un desarrollador que se cansó de que los agentes tuvieran acceso completo a terminales, sistemas de archivos y secretos durante el uso diario.
Cómo funciona
El complemento se sitúa entre su agente de codificación y su sistema, interceptando y clasificando cada llamada a herramientas. Bloquea operaciones potencialmente riesgosas según su análisis.
Características principales
- Bloqueo de comandos bash
- Escaneo DLP (Prevención de Pérdida de Datos) para secretos y PII
- Control de acceso basado en roles (RBAC)
- Registro de auditoría estructurado
- Funciona inmediatamente sin necesidad de configuración
Instalación
Instale usando el comando de complementos de OpenClaw:
openclaw plugins install @grwnd/openclaw-governance
El desarrollador está buscando comentarios sobre qué controles adicionales podrían querer los usuarios de dicho marco de gobernanza.
📖 Read the full source: r/openclaw
👀 Ver también

Clawndom: Un Gancho de Seguridad para el Código de Claude que Bloquea Paquetes npm Vulnerables
Un desarrollador creó Clawndom, un gancho de código abierto para Claude Code que verifica los paquetes npm contra la base de datos de vulnerabilidades OSV.dev antes de la instalación, bloqueando paquetes vulnerables conocidos mientras mantiene la autonomía del agente.
Grupo de Inteligencia de Amenazas de Google reporta el primer exploit de día cero desarrollado por IA que evade la 2FA
El Grupo de Inteligencia de Amenazas de Google detectó el primer exploit de día cero desarrollado completamente por IA que elude la autenticación de dos factores en una popular herramienta de administración de sistemas basada en web y código abierto, junto con malware auto-mutante y puertas traseras impulsadas por Gemini.

Presentamos SkillFence: El nuevo monitor en tiempo de ejecución que observa lo que realmente hacen las habilidades.
SkillFence ofrece un avance en el monitoreo de las acciones de los agentes de IA, abordando la necesidad de transparencia y seguridad en entornos impulsados por IA. Descubre cómo esta herramienta innovadora puede mejorar el control sobre procesos autónomos.

Auditoría de seguridad revela vulnerabilidades en el ecosistema de habilidades de OpenClaw.
Una auditoría de seguridad de OpenClaw encontró 8 CVEs documentados, incluyendo vulnerabilidades de ejecución de código arbitrario y robo de credenciales, además de que el 15% de las habilidades en la biblioteca compartida muestran comportamientos de red sospechosos. El auditor migró a un entorno de ejecución mínimo basado en Rust con Ollama para un mejor aislamiento.