
defenseclaw v0.8.10
Sicherheits-Governance für agentische KI
____ ____ ____ _
/ __ \ ___ / __/___ ___ ___ ___ / ___|| | __ _ __ __
/ / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| | | |/ _` |\ \ /\ / /
/ /_/ / / __/ __// __/| | | |\__ \ __/| |___ | | (_| | \ V V /
/_____/ \___/_/ \___/ |_| |_||___/\___| \____||_|\__,_| \_/\_/
DefenseClaw
Sicherheits-Governance für OpenClaw und agentische KI-Laufzeitumgebungen.
Fähigkeiten vor der Nutzung scannen, Laufzeitverkehr inspizieren und dauerhafte Audit-Nachweise exportieren.
DefenseClaw kombiniert eine Python-Operator-CLI, ein Go-Gateway, Connector-Hooks, Policy, Scanner und Observability-Exporter. Es ist eine Durchsetzungs- und Nachweisschicht; es beweist nicht, dass ein Agent, eine Modellinteraktion oder eine Drittanbieter-Fähigkeit risikofrei ist.
Dokumentation
Die DefenseClaw-Dokumentationswebsite ist die maßgebliche Quelle für Installation, Einrichtung, Konfiguration, Befehle und Operator-Workflows:
| Thema | Maßgeblicher Leitfaden |
|---|---|
| Installation | DefenseClaw installieren |
| Erster Start | Quickstart |
| Upgrade | Upgrade |
| Windows | Native Windows |
| Connectoren | Connector-Kompatibilität |
| Guardrails | Guardrail-Einrichtung |
| Konfiguration | Konfigurationsreferenz |
| CLI | CLI-Referenz |
| Observability | Observability |
Das Markdown im Repository beschränkt sich auf Beitragenden-Hinweise, Implementierungs-
verträge, paketlokale Notizen, generierte Schema-Referenzen, Test-Fixtures und
historische Design-Aufzeichnungen. Beginnen Sie bei docs/README.md.
Quellentwicklung
Quell-Targets sind Werkzeuge für Beitragende. Sie sind kein Installations- oder Upgrade-
Pfad für einen release-verwalteten Host; verwenden Sie für diese Aufgaben die oben
verlinkten Website-Leitfäden. Die eingecheckten Toolchain-Verträge sind Python >=3.10,<3.14
(pyproject.toml) und Go 1.26.4
(go.mod). CI testet die TypeScript-Komponenten mit Node.js 24.
git clone https://github.com/cisco-ai-defense/defenseclaw.git
cd defenseclaw
make build
make test
make check
make lint
make build erzeugt Checkout-Artefakte, ohne sie zu veröffentlichen oder den
verwalteten Installationszustand zu ändern; sein pycli-Schritt kann die gemeinsam
genutzte repository-lokale .venv erstellen oder aktualisieren. Führen Sie make help
aus, bevor Sie zustandsändernde Quell-Targets verwenden. Alle lokalen Quell-Targets
teilen sich diese eine gesperrte, testbereite .venv; es gibt keine separate
Produktions- versus Entwicklungs-Python-Umgebung zur Auswahl. make test, make check
und make py-lint bootstrappen diese Umgebung bei Bedarf. make all baut absichtlich
den aktuellen Checkout für die lokale Entwicklung neu und aktiviert ihn; die
niedrigstufigen Targets make install, make dev-install und scripts/install-dev.sh
erzwingen Quelleneigentumsregeln und sind kein Upgrade-Pfad. Release-Installationen
werden mit defenseclaw upgrade aktualisiert, was den Installer der neuesten Version
ausführt; siehe die Upgrade-Seite.
Die wichtigsten Quellbereiche sind:
| Bereich | Pfad |
|---|---|
| Python-CLI und TUI | cli/defenseclaw/ |
| Go-Gateway-Befehle | cmd/ |
| Go-Implementierungspakete | internal/ |
| OpenClaw-Erweiterung | extensions/defenseclaw/ |
| Policy-Bundles | policies/ |
| Versionierte Schemas | schemas/ |
| Release- und Entwicklerautomatisierung | scripts/ |
| Tests und Fixtures | test/ und komponentenlokale *_test.*-Dateien |
Siehe CONTRIBUTING.md für den Pull-Request-Workflow und
SECURITY.md für die private Meldung von Schwachstellen.
Lizenz
Apache-2.0. Siehe LICENSE und NOTICE.
Copyright 2026 Cisco Systems, Inc. und seine verbundenen Unternehmen.