pi-governance: управление доступом на основе ролей (RBAC), защита от утечек данных (DLP) и аудит журналов для кодирующих агентов OpenClaw

pi-governance — это новый плагин для OpenClaw, который решает проблемы безопасности, связанные с неограниченным доступом ИИ-агентов для программирования к системе. Инструмент был создан разработчиком, уставшим от того, что агенты имеют полный доступ к терминалам, файловым системам и секретам в повседневном использовании.
Как это работает
Плагин располагается между вашим агентом для программирования и вашей системой, перехватывая и классифицируя каждый вызов инструмента. Он блокирует потенциально рискованные операции на основе своего анализа.
Ключевые функции
- Блокировка bash-команд
- Сканирование DLP (предотвращение утечки данных) на наличие секретов и PII
- Управление доступом на основе ролей (RBAC)
- Структурированное аудит-логирование
- Работает из коробки без необходимости настройки
Установка
Установите с помощью команды плагинов OpenClaw:
openclaw plugins install @grwnd/openclaw-governance
Разработчик ищет отзывы о том, какие дополнительные средства контроля пользователи хотели бы видеть в такой системе управления.
📖 Прочитать полный источник: r/openclaw
👀 Смотрите также

ClawGuard: Открытый шлюз безопасности для защиты учетных данных API OpenClaw
ClawGuard — это шлюз безопасности, который располагается между AI-агентами и внешними API, используя фиктивные учетные данные на машине агента, в то время как реальные токены хранятся отдельно. Он обеспечивает подтверждение через Telegram для чувствительных вызовов и ведет журнал аудита запросов.

Потенциальный инцидент безопасности Claude: самоотправленные оповещения о паролях и подозрительный процесс .NET
Пользователь сообщает о получении подозрительных уведомлений о сбросе пароля, которые, по-видимому, были отправлены с его собственного аккаунта после входа в Claude. Письма исчезли через несколько минут, а необычный процесс .NET заблокировал завершение работы системы.

Защита бюджета на AI: почему стоит использовать предоплаченную карту с OpenClaw

ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу
EctoClaw — это бесплатный инструмент безопасности с открытым исходным кодом для OpenClaw, который проверяет каждое действие четыре раза перед выполнением, запускает действия в защищённой песочнице и записывает всё с доказательствами.