pi-governance: управление доступом на основе ролей (RBAC), защита от утечек данных (DLP) и аудит журналов для кодирующих агентов OpenClaw

✍️ OpenClawRadar📅 Опубликовано: 17 апреля 2026 г.🔗 Source
pi-governance: управление доступом на основе ролей (RBAC), защита от утечек данных (DLP) и аудит журналов для кодирующих агентов OpenClaw
Ad

pi-governance — это новый плагин для OpenClaw, который решает проблемы безопасности, связанные с неограниченным доступом ИИ-агентов для программирования к системе. Инструмент был создан разработчиком, уставшим от того, что агенты имеют полный доступ к терминалам, файловым системам и секретам в повседневном использовании.

Как это работает

Плагин располагается между вашим агентом для программирования и вашей системой, перехватывая и классифицируя каждый вызов инструмента. Он блокирует потенциально рискованные операции на основе своего анализа.

Ключевые функции

  • Блокировка bash-команд
  • Сканирование DLP (предотвращение утечки данных) на наличие секретов и PII
  • Управление доступом на основе ролей (RBAC)
  • Структурированное аудит-логирование
  • Работает из коробки без необходимости настройки

Установка

Установите с помощью команды плагинов OpenClaw:

openclaw plugins install @grwnd/openclaw-governance

Разработчик ищет отзывы о том, какие дополнительные средства контроля пользователи хотели бы видеть в такой системе управления.

📖 Прочитать полный источник: r/openclaw

Ad

👀 Смотрите также

Защита бюджета на AI: почему стоит использовать предоплаченную карту с OpenClaw
Безопасность

Защита бюджета на AI: почему стоит использовать предоплаченную карту с OpenClaw

r/moltbot community
Инциденты удаления продукции AI-агентами: шаблон и решение
Безопасность

Инциденты удаления продукции AI-агентами: шаблон и решение

Инциденты с удалением данных в производственной среде, вызванные ИИ-агентами PocketOS, Replit и Cursor, имеют общий паттерн доступа. Решение: агенты не получают учетные данные для продакшена; все изменения проходят через CI/CD с гейтом оценки политик.

OpenClawRadar
Функция AI-поддержки Meta позволяет любому угнать аккаунты Instagram — подробности эксплойта внутри
Безопасность

Функция AI-поддержки Meta позволяет любому угнать аккаунты Instagram — подробности эксплойта внутри

Функция поддержки AI в Instagram, проходящая A/B-тестирование, позволяет злоумышленникам сбросить пароль, попросив агента отправить код на произвольный email. Уже взломано более 100 ценных аккаунтов.

OpenClawRadar
ИИ разрушает две культуры уязвимостей: скоординированное раскрытие против принципа Linux «Ошибки есть ошибки»
Безопасность

ИИ разрушает две культуры уязвимостей: скоординированное раскрытие против принципа Linux «Ошибки есть ошибки»

Джефф Кауфман анализирует, как обнаружение уязвимостей с помощью ИИ разрушает как скоординированное раскрытие, так и культуру тихих исправлений в Linux, на примере недавней уязвимости Copy Fail (ESP).

OpenClawRadar