Gouvernance de sécurité pour l'IA agentique
____ ____ ____ _
/ __ \ ___ / __/___ ___ ___ ___ / ___|| | __ _ __ __
/ / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| | | |/ _` |\ \ /\ / /
/_/ /_/ / __/ __// __/| | | |\__ \ __/| |___ | | (_| | \ V V /
/_____/ \___/_/ \___/ |_| |_||___/\___| \____||_|\__,_| \_/\_/
Gouvernance de sécurité pour OpenClaw et les environnements d’exécution d’IA agentique.
Analysez les capacités avant de les utiliser, inspectez le trafic en cours d’exécution et exportez des preuves d’audit durables.
| Gouverner | Inspecter | Sonder |
|---|---|---|
| Compétences, serveurs MCP, plugins et code généré avant leur exécution | Invites, complétions, appels d’outils et activité du sandbox en cours d’exécution | Historique d’audit SQLite, JSONL, OTLP, Splunk, webhooks et vues TUI |
DefenseClaw combine une CLI opérateur Python, un sidecar passerelle Go et un plugin OpenClaw TypeScript. Ensemble, ils imposent une règle de fonctionnement simple : les capacités d’agent non fiables sont analysées, gouvernées, journalisées et bloquées lorsque la politique les juge dangereuses.
DefenseClaw est une couche de mise en application et de preuve pour les déploiements d’IA agentique. Il améliore la sécurité en combinant les résultats d’analyseurs, l’inspection en cours d’exécution, les décisions politiques, les contrôles de sandbox et les pistes d’audit, mais il ne prouve pas qu’un agent, une compétence, un plugin ou une interaction de modèle est exempt de risque.
Les déploiements à haut risque doivent associer DefenseClaw à une relecture humaine, des identifiants à moindre privilège, un sandboxing, des portes CI et une surveillance de production. En mode observation, les constatations sont journalisées sans blocage. En mode action, les constatations configurées comme HAUTES ou CRITIQUES peuvent bloquer les invites, les appels d’outils ou l’admission de composants.