pi-governance: OpenClaw 코딩 에이전트를 위한 RBAC, DLP 및 감사 로깅

pi-governance는 AI 코딩 에이전트의 무제한 시스템 접근으로 인한 보안 문제를 해결하는 새로운 OpenClaw 플러그인입니다. 이 도구는 일상적인 사용 중에 에이전트가 터미널, 파일 시스템, 비밀 정보에 완전히 접근하는 것에 지친 개발자에 의해 만들어졌습니다.
작동 방식
이 플러그인은 코딩 에이전트와 시스템 사이에 위치하여 모든 도구 호출을 가로채고 분류합니다. 분석을 기반으로 잠재적으로 위험한 작업을 차단합니다.
주요 기능
- 배시 명령어 차단
- 비밀 정보와 PII를 위한 DLP(데이터 손실 방지) 스캐닝
- 역할 기반 접근 제어(RBAC)
- 구조화된 감사 로깅
- 제로 구성으로 즉시 작동
설치 방법
OpenClaw 플러그인 명령어를 사용하여 설치하세요:
openclaw plugins install @grwnd/openclaw-governance
개발자는 사용자들이 이러한 거버넌스 프레임워크에서 어떤 추가적인 제어 기능을 원하는지에 대한 피드백을 구하고 있습니다.
📖 Read the full source: r/openclaw
👀 See Also

클로드 코드가 허용된 디렉토리 밖에 파일을 무단으로 작성함
사용자가 Claude Code가 허용된 디렉토리 외부에 폴더를 만들고 파일을 저장했다고 보고함.

무료 Claude 스킬, 보안 위험을 위해 다른 스킬을 검사합니다
한 개발자가 다른 Claude 스킬의 보안을 검토하는 무료 Claude 스킬을 만들었습니다. 이 도구는 잠재적으로 악의적인 행동을 위한 코드를 확인하고 저장소를 점수판 방식으로 분석하여 Claude 스킬을 사용하는 것이 합리적으로 안전한지 여부를 도와줍니다.

스킬 애널라이저가 ClawHub에서 사용 가능해졌으며, 단일 명령어로 설치할 수 있습니다.
OpenClaw Skill Analyzer 보안 스캐너가 이제 ClawHub에서 단일 명령어로 설치 가능합니다. 이 도구는 프롬프트 주입 및 자격 증명 도난과 같은 악성 패턴을 스킬 폴더에서 검사하며, 안전한 실행을 위한 Docker 샌드박스 지원을 포함합니다.

Fil-C가 setjmp/longjmp와 ucontext를 메모리 안전하게 만듦
Fil-C는 메모리 안전성을 제공하는 C 방언으로, 스택 손상이나 매달린 포인터 없이 setjmp/longjmp와 ucontext API를 구현하여 일반적인 오용으로 인한 충돌이나 악용을 방지합니다.