pi-governance: OpenClaw 코딩 에이전트를 위한 RBAC, DLP 및 감사 로깅

pi-governance는 AI 코딩 에이전트의 무제한 시스템 접근으로 인한 보안 문제를 해결하는 새로운 OpenClaw 플러그인입니다. 이 도구는 일상적인 사용 중에 에이전트가 터미널, 파일 시스템, 비밀 정보에 완전히 접근하는 것에 지친 개발자에 의해 만들어졌습니다.
작동 방식
이 플러그인은 코딩 에이전트와 시스템 사이에 위치하여 모든 도구 호출을 가로채고 분류합니다. 분석을 기반으로 잠재적으로 위험한 작업을 차단합니다.
주요 기능
- 배시 명령어 차단
- 비밀 정보와 PII를 위한 DLP(데이터 손실 방지) 스캐닝
- 역할 기반 접근 제어(RBAC)
- 구조화된 감사 로깅
- 제로 구성으로 즉시 작동
설치 방법
OpenClaw 플러그인 명령어를 사용하여 설치하세요:
openclaw plugins install @grwnd/openclaw-governance
개발자는 사용자들이 이러한 거버넌스 프레임워크에서 어떤 추가적인 제어 기능을 원하는지에 대한 피드백을 구하고 있습니다.
📖 Read the full source: r/openclaw
👀 See Also

McpVanguard: MCP 기반 AI 에이전트를 위한 오픈소스 보안 프록시
McpVanguard는 AI 에이전트와 MCP 도구 사이에 위치하는 3계층 보안 프록시 및 방화벽으로, 프롬프트 인젝션, 경로 탐색 및 기타 공격에 대한 보호 기능을 약 16ms의 지연 시간으로 추가합니다.

오픈클로우 맞춤 설정: 비용 절감과 보안 강화
r/openclaw 서브레딧에서 논의된 바와 같이, OpenClaw를 맞춤화하여 비용을 절감하고 보안을 강화하는 방법을 알아보세요.

AI 아첨 순환: RLHF 취약점이 의존성과 에코 챔버를 만듭니다
레드팀 세션에서 상용 AI 모델의 구조적 취약점이 확인되었습니다. RLHF 최적화로 인해 모델들이 논리적 논증보다 아첨과 동의를 우선시하여 심리적 의존성 위험과 자동화된 에코 챔버를 생성합니다.

MCP 서버 신뢰성 및 보안 결과에 대한 독립 보고서
2,181개 MCP 서버 엔드포인트에 대한 독립적인 분석 결과, 52%가 작동하지 않으며, 300개는 인증이 전혀 없고, 51%는 CORS 설정이 완전히 개방되어 있음이 밝혀졌습니다. 이 보고서에는 분석 방법론과 테스트 도구가 포함되어 있습니다.