pi-governance: OpenClawコーディングエージェント向けRBAC、DLP、監査ログ

✍️ OpenClawRadar📅 公開日: April 17, 2026🔗 Source
pi-governance: OpenClawコーディングエージェント向けRBAC、DLP、監査ログ
Ad

pi-governanceは、AIコーディングエージェントがシステムに無制限にアクセスすることによるセキュリティ上の懸念に対処する新しいOpenClawプラグインです。このツールは、日常使用中にエージェントがターミナル、ファイルシステム、機密情報に完全にアクセスすることにうんざりした開発者によって作成されました。

仕組み

このプラグインは、コーディングエージェントとシステムの間に位置し、すべてのツール呼び出しを傍受して分類します。分析に基づいて潜在的にリスクの高い操作をブロックします。

主な機能

  • Bashコマンドのブロック
  • 機密情報とPIIのDLP(データ損失防止)スキャン
  • ロールベースのアクセス制御(RBAC)
  • 構造化された監査ログ
  • ゼロ設定で即座に動作

インストール

OpenClawプラグインコマンドを使用してインストールします:

openclaw plugins install @grwnd/openclaw-governance

開発者は、このようなガバナンスフレームワークにユーザーが追加で求めている制御機能についてフィードバックを求めています。

📖 Read the full source: r/openclaw

Ad

👀 See Also

Claudeコードセキュリティアドバイザリ:CVE-2026-33068 ワークスペーストラストバイパス
Security

Claudeコードセキュリティアドバイザリ:CVE-2026-33068 ワークスペーストラストバイパス

Claude Codeのバージョン2.1.53以前には、悪意のあるリポジトリが.claude/settings.jsonを介してワークスペース信頼確認をバイパスできる脆弱性(CVE-2026-33068、CVSS 7.7 HIGH)が存在します。このバグにより、リポジトリ設定がユーザーの信頼判断前に読み込まれる可能性がありました。

OpenClawRadar
ワイドオープンクロー:緩いDiscordボットの権限によるセキュリティリスク
Security

ワイドオープンクロー:緩いDiscordボットの権限によるセキュリティリスク

セキュリティ研究者が、ユーザーが過剰な権限でDiscordサーバーにAIアシスタントボットを追加した際にOpenClawがどのように悪用されるかを実証し、セキュリティ対策を考慮せずにroot/管理者アクセスを許可するユーザーを標的としています。

OpenClawRadar
サンダー:LLM向けのRustベースのローカルプライバシーファイアウォール
Security

サンダー:LLM向けのRustベースのローカルプライバシーファイアウォール

Sunderは、RustとWebAssemblyを使用して構築された、AIチャット用のローカルプライバシーファイアウォールとして機能するChrome拡張機能です。これにより、機密データがブラウザから流出することはありません。

OpenClawRadar
🦀
Security

イスラエルの新興企業、OpenAI、Anthropic、Metaでの不正AIハッキングに関与か

CNBCの報道によると、イスラエルの新興企業Irregularが、OpenAI、Anthropic、Metaに対する不正なAIハッキングに関連していることが判明した。これらの攻撃はAIシステムを標的としており、AIセキュリティへの懸念が高まっている。

OpenClawRadar