pi-governance: RBAC, DLP e registro de auditoria para agentes de codificação OpenClaw

pi-governance é um novo plugin do OpenClaw que aborda preocupações de segurança com agentes de codificação de IA tendo acesso irrestrito ao sistema. A ferramenta foi criada por um desenvolvedor que cansou de agentes terem acesso total a terminais, sistemas de arquivos e segredos durante o uso diário.
Como funciona
O plugin fica entre seu agente de codificação e seu sistema, interceptando e classificando cada chamada de ferramenta. Ele bloqueia operações potencialmente arriscadas com base em sua análise.
Recursos principais
- Bloqueio de comandos bash
- Varredura DLP (Prevenção de Perda de Dados) para segredos e PII
- Controle de acesso baseado em função (RBAC)
- Registro de auditoria estruturado
- Funciona imediatamente sem configuração
Instalação
Instale usando o comando de plugin do OpenClaw:
openclaw plugins install @grwnd/openclaw-governance
O desenvolvedor está buscando feedback sobre quais controles adicionais os usuários podem querer de tal estrutura de governança.
📖 Read the full source: r/openclaw
👀 See Also

Claude Cage: Sandbox Docker para Segurança de Código Claude
Um desenvolvedor criou um contêiner Docker chamado Claude Cage que isola o Claude Code em uma única pasta de trabalho, impedindo o acesso a chaves SSH, credenciais da AWS e arquivos pessoais. A configuração inclui regras de segurança e leva cerca de 2 minutos com o Docker instalado.

Cavalo de Troia encontrado nos arquivos skill.md do repositório Claude Flow
Um repositório do GitHub contendo arquivos de habilidades do Claude Flow foi encontrado contendo um Trojan identificado como JS/CrypoStealz.AE!MTB. O malware foi ativado automaticamente quando uma IDE baseada em IA abriu a pasta para ler os arquivos markdown.

Integração do Agente SOC OpenClaw para Busca de Ameaças em Laboratório Doméstico SIEM
Um usuário do Reddit compartilha sua configuração de SIEM de código aberto chamada Red Threat Redemption no Debian 13, integrando Elasticsearch, Kibana, Wazuh, Zeek e pfSense com Suricata, e depois adiciona um agente de IA para correlação automatizada de ameaças, busca por ameaças e triagem de alertas.

A2A Secure: Como os Desenvolvedores Construíram Comunicação Criptográfica Entre Agentes OpenClaw
Um novo protocolo permite que agentes OpenClaw se comuniquem de forma segura usando assinaturas Ed25519 sem chaves de API compartilhadas.