pi-gouvernance : RBAC, DLP et journalisation d'audit pour les agents de codage OpenClaw

pi-governance est un nouveau plugin OpenClaw qui répond aux préoccupations de sécurité liées aux agents d'IA de codage ayant un accès système sans restriction. L'outil a été créé par un développeur fatigué que les agents aient un accès complet aux terminaux, systèmes de fichiers et secrets lors de l'utilisation quotidienne.
Fonctionnement
Le plugin s'interpose entre votre agent de codage et votre système, interceptant et classifiant chaque appel d'outil. Il bloque les opérations potentiellement risquées en fonction de son analyse.
Fonctionnalités principales
- Blocage des commandes bash
- Analyse DLP (Prévention de la perte de données) pour les secrets et données personnelles
- Contrôle d'accès basé sur les rôles (RBAC)
- Journalisation d'audit structurée
- Fonctionne immédiatement sans configuration
Installation
Installez en utilisant la commande de plugin OpenClaw :
openclaw plugins install @grwnd/openclaw-governance
Le développeur sollicite des retours sur les contrôles supplémentaires que les utilisateurs pourraient souhaiter dans un tel cadre de gouvernance.
📖 Read the full source: r/openclaw
👀 See Also

Analyse de sécurité du package MCP révèle des capacités destructives généralisées sans confirmation
Une analyse de sécurité de 2 386 packages MCP sur npm a révélé que 63,5 % exposent des opérations destructrices comme la suppression de fichiers et l'effacement de bases de données sans nécessiter de confirmation humaine. Le chercheur a découvert que 49 % présentaient des problèmes de sécurité au total, avec 402 vulnérabilités critiques et 240 vulnérabilités de haute gravité.

Pratiques de sécurité pratiques pour les agents OpenClaw
Un post Reddit détaille des pratiques de sécurité spécifiques pour les utilisateurs d'OpenClaw, incluant des commandes programmées pour les mises à jour et audits, la gestion des accès des agents dans les canaux partagés, et la sécurisation des clés API et des compétences.

Le noyau Linux propose un système d'identité décentralisé pour remplacer la toile de confiance PGP
Les mainteneurs du noyau Linux travaillent sur une couche d'identité décentralisée appelée Linux ID pour remplacer l'actuel réseau de confiance PGP. Le système utilise des identifiants décentralisés (DID) de style W3C et des justificatifs vérifiables pour authentifier les développeurs sans nécessiter de sessions de signature de clés en face à face.

openclaw-credential-vault traite quatre voies de fuite d'identifiants dans les agents IA
openclaw-credential-vault offre une isolation au niveau du système d'exploitation et une injection d'identifiants limitée aux sous-processus pour prévenir quatre voies d'exposition courantes des identifiants dans les configurations OpenClaw. Il inclut un nettoyage de sortie à quatre crochets et fonctionne avec n'importe quel outil CLI ou API.