pi-gouvernance : RBAC, DLP et journalisation d'audit pour les agents de codage OpenClaw

pi-governance est un nouveau plugin OpenClaw qui répond aux préoccupations de sécurité liées aux agents d'IA de codage ayant un accès système sans restriction. L'outil a été créé par un développeur fatigué que les agents aient un accès complet aux terminaux, systèmes de fichiers et secrets lors de l'utilisation quotidienne.
Fonctionnement
Le plugin s'interpose entre votre agent de codage et votre système, interceptant et classifiant chaque appel d'outil. Il bloque les opérations potentiellement risquées en fonction de son analyse.
Fonctionnalités principales
- Blocage des commandes bash
- Analyse DLP (Prévention de la perte de données) pour les secrets et données personnelles
- Contrôle d'accès basé sur les rôles (RBAC)
- Journalisation d'audit structurée
- Fonctionne immédiatement sans configuration
Installation
Installez en utilisant la commande de plugin OpenClaw :
openclaw plugins install @grwnd/openclaw-governance
Le développeur sollicite des retours sur les contrôles supplémentaires que les utilisateurs pourraient souhaiter dans un tel cadre de gouvernance.
📖 Read the full source: r/openclaw
👀 See Also

Google affirme que des hackers criminels ont utilisé l'IA pour trouver une vulnérabilité zero-day
Google a révélé que des attaquants ont utilisé un agent d'IA pour découvrir et exploiter une faille logicielle jusqu'alors inconnue, marquant le premier cas confirmé de découverte de zero-day pilotée par l'IA dans la nature.

Vulnérabilité RCE critique dans la bibliothèque protobuf.js
Une vulnérabilité critique d'exécution de code à distance dans les versions 8.0.0/7.5.4 et inférieures de protobuf.js permet l'exécution de code JavaScript via des schémas malveillants. Des correctifs sont disponibles dans les versions 8.0.1 et 7.5.5.

Axios 1.14.1 compromis par un logiciel malveillant, cible les flux de travail de développement assisté par IA
La version 1.14.1 d'Axios a été compromise dans une attaque de chaîne d'approvisionnement qui intègre silencieusement [email protected], un dropper de RAT (cheval de Troie d'accès à distance) obfusqué. Les développeurs utilisant des assistants de codage IA comme Claude doivent immédiatement vérifier leurs fichiers de verrouillage et leurs machines pour détecter une infection.

ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt
ThornGuard est un proxy qui s'interpose entre les clients MCP et les serveurs en amont, analysant le trafic à la recherche de modèles d'injection, supprimant les données personnelles identifiables (PII) et enregistrant les événements dans un tableau de bord. Il a été développé après que des tests aient révélé des vulnérabilités où les serveurs pouvaient intégrer des instructions cachées dans les réponses des outils.