pi-gouvernance : RBAC, DLP et journalisation d'audit pour les agents de codage OpenClaw

✍️ OpenClawRadar📅 Publié: April 17, 2026🔗 Source
pi-gouvernance : RBAC, DLP et journalisation d'audit pour les agents de codage OpenClaw
Ad

pi-governance est un nouveau plugin OpenClaw qui répond aux préoccupations de sécurité liées aux agents d'IA de codage ayant un accès système sans restriction. L'outil a été créé par un développeur fatigué que les agents aient un accès complet aux terminaux, systèmes de fichiers et secrets lors de l'utilisation quotidienne.

Fonctionnement

Le plugin s'interpose entre votre agent de codage et votre système, interceptant et classifiant chaque appel d'outil. Il bloque les opérations potentiellement risquées en fonction de son analyse.

Fonctionnalités principales

  • Blocage des commandes bash
  • Analyse DLP (Prévention de la perte de données) pour les secrets et données personnelles
  • Contrôle d'accès basé sur les rôles (RBAC)
  • Journalisation d'audit structurée
  • Fonctionne immédiatement sans configuration

Installation

Installez en utilisant la commande de plugin OpenClaw :

openclaw plugins install @grwnd/openclaw-governance

Le développeur sollicite des retours sur les contrôles supplémentaires que les utilisateurs pourraient souhaiter dans un tel cadre de gouvernance.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Google affirme que des hackers criminels ont utilisé l'IA pour trouver une vulnérabilité zero-day
Security

Google affirme que des hackers criminels ont utilisé l'IA pour trouver une vulnérabilité zero-day

Google a révélé que des attaquants ont utilisé un agent d'IA pour découvrir et exploiter une faille logicielle jusqu'alors inconnue, marquant le premier cas confirmé de découverte de zero-day pilotée par l'IA dans la nature.

OpenClawRadar
Vulnérabilité RCE critique dans la bibliothèque protobuf.js
Security

Vulnérabilité RCE critique dans la bibliothèque protobuf.js

Une vulnérabilité critique d'exécution de code à distance dans les versions 8.0.0/7.5.4 et inférieures de protobuf.js permet l'exécution de code JavaScript via des schémas malveillants. Des correctifs sont disponibles dans les versions 8.0.1 et 7.5.5.

OpenClawRadar
Axios 1.14.1 compromis par un logiciel malveillant, cible les flux de travail de développement assisté par IA
Security

Axios 1.14.1 compromis par un logiciel malveillant, cible les flux de travail de développement assisté par IA

La version 1.14.1 d'Axios a été compromise dans une attaque de chaîne d'approvisionnement qui intègre silencieusement [email protected], un dropper de RAT (cheval de Troie d'accès à distance) obfusqué. Les développeurs utilisant des assistants de codage IA comme Claude doivent immédiatement vérifier leurs fichiers de verrouillage et leurs machines pour détecter une infection.

OpenClawRadar
ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt
Security

ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt

ThornGuard est un proxy qui s'interpose entre les clients MCP et les serveurs en amont, analysant le trafic à la recherche de modèles d'injection, supprimant les données personnelles identifiables (PII) et enregistrant les événements dans un tableau de bord. Il a été développé après que des tests aient révélé des vulnérabilités où les serveurs pouvaient intégrer des instructions cachées dans les réponses des outils.

OpenClawRadar