pi-governance: управление доступом на основе ролей (RBAC), защита от утечек данных (DLP) и аудит журналов для кодирующих агентов OpenClaw

pi-governance — это новый плагин для OpenClaw, который решает проблемы безопасности, связанные с неограниченным доступом ИИ-агентов для программирования к системе. Инструмент был создан разработчиком, уставшим от того, что агенты имеют полный доступ к терминалам, файловым системам и секретам в повседневном использовании.
Как это работает
Плагин располагается между вашим агентом для программирования и вашей системой, перехватывая и классифицируя каждый вызов инструмента. Он блокирует потенциально рискованные операции на основе своего анализа.
Ключевые функции
- Блокировка bash-команд
- Сканирование DLP (предотвращение утечки данных) на наличие секретов и PII
- Управление доступом на основе ролей (RBAC)
- Структурированное аудит-логирование
- Работает из коробки без необходимости настройки
Установка
Установите с помощью команды плагинов OpenClaw:
openclaw plugins install @grwnd/openclaw-governance
Разработчик ищет отзывы о том, какие дополнительные средства контроля пользователи хотели бы видеть в такой системе управления.
📖 Прочитать полный источник: r/openclaw
👀 Смотрите также

Защита бюджета на AI: почему стоит использовать предоплаченную карту с OpenClaw

Инциденты удаления продукции AI-агентами: шаблон и решение
Инциденты с удалением данных в производственной среде, вызванные ИИ-агентами PocketOS, Replit и Cursor, имеют общий паттерн доступа. Решение: агенты не получают учетные данные для продакшена; все изменения проходят через CI/CD с гейтом оценки политик.

Функция AI-поддержки Meta позволяет любому угнать аккаунты Instagram — подробности эксплойта внутри
Функция поддержки AI в Instagram, проходящая A/B-тестирование, позволяет злоумышленникам сбросить пароль, попросив агента отправить код на произвольный email. Уже взломано более 100 ценных аккаунтов.

ИИ разрушает две культуры уязвимостей: скоординированное раскрытие против принципа Linux «Ошибки есть ошибки»
Джефф Кауфман анализирует, как обнаружение уязвимостей с помощью ИИ разрушает как скоординированное раскрытие, так и культуру тихих исправлений в Linux, на примере недавней уязвимости Copy Fail (ESP).