pi-governance: RBAC, DLP e registro de auditoria para agentes de codificação OpenClaw

✍️ OpenClawRadar📅 Publicado: April 17, 2026🔗 Source
pi-governance: RBAC, DLP e registro de auditoria para agentes de codificação OpenClaw
Ad

pi-governance é um novo plugin do OpenClaw que aborda preocupações de segurança com agentes de codificação de IA tendo acesso irrestrito ao sistema. A ferramenta foi criada por um desenvolvedor que cansou de agentes terem acesso total a terminais, sistemas de arquivos e segredos durante o uso diário.

Como funciona

O plugin fica entre seu agente de codificação e seu sistema, interceptando e classificando cada chamada de ferramenta. Ele bloqueia operações potencialmente arriscadas com base em sua análise.

Recursos principais

  • Bloqueio de comandos bash
  • Varredura DLP (Prevenção de Perda de Dados) para segredos e PII
  • Controle de acesso baseado em função (RBAC)
  • Registro de auditoria estruturado
  • Funciona imediatamente sem configuração

Instalação

Instale usando o comando de plugin do OpenClaw:

openclaw plugins install @grwnd/openclaw-governance

O desenvolvedor está buscando feedback sobre quais controles adicionais os usuários podem querer de tal estrutura de governança.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Claude Cage: Sandbox Docker para Segurança de Código Claude
Security

Claude Cage: Sandbox Docker para Segurança de Código Claude

Um desenvolvedor criou um contêiner Docker chamado Claude Cage que isola o Claude Code em uma única pasta de trabalho, impedindo o acesso a chaves SSH, credenciais da AWS e arquivos pessoais. A configuração inclui regras de segurança e leva cerca de 2 minutos com o Docker instalado.

OpenClawRadar
Cavalo de Troia encontrado nos arquivos skill.md do repositório Claude Flow
Security

Cavalo de Troia encontrado nos arquivos skill.md do repositório Claude Flow

Um repositório do GitHub contendo arquivos de habilidades do Claude Flow foi encontrado contendo um Trojan identificado como JS/CrypoStealz.AE!MTB. O malware foi ativado automaticamente quando uma IDE baseada em IA abriu a pasta para ler os arquivos markdown.

OpenClawRadar
Integração do Agente SOC OpenClaw para Busca de Ameaças em Laboratório Doméstico SIEM
Security

Integração do Agente SOC OpenClaw para Busca de Ameaças em Laboratório Doméstico SIEM

Um usuário do Reddit compartilha sua configuração de SIEM de código aberto chamada Red Threat Redemption no Debian 13, integrando Elasticsearch, Kibana, Wazuh, Zeek e pfSense com Suricata, e depois adiciona um agente de IA para correlação automatizada de ameaças, busca por ameaças e triagem de alertas.

OpenClawRadar
A2A Secure: Como os Desenvolvedores Construíram Comunicação Criptográfica Entre Agentes OpenClaw
Security

A2A Secure: Como os Desenvolvedores Construíram Comunicação Criptográfica Entre Agentes OpenClaw

Um novo protocolo permite que agentes OpenClaw se comuniquem de forma segura usando assinaturas Ed25519 sem chaves de API compartilhadas.

OpenClaw Radar