
एजेंटिक एआई के लिए सुरक्षा शासन
____ ____ ____ _
/ __ \ ___ / __/___ ___ ___ ___ / ___|| | __ _ __ __
/ / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| | | |/ _` |\ \ /\ / /
/ /_/ / / __/ __// __/| | | |\__ \ __/| |___ | | (_| | \ V V /
/_____/ \___/_/ \___/ |_| |_||___/\___| \____||_|\__,_| \_/\_/
OpenClaw और एजेंटिक एआई रनटाइम के लिए सुरक्षा शासन।
उपयोग से पहले क्षमताओं को स्कैन करें, रनटाइम ट्रैफ़िक का निरीक्षण करें, और स्थायी ऑडिट साक्ष्य निर्यात करें।
| शासन | निरीक्षण | जांच |
|---|---|---|
| चलने से पहले स्किल, MCP सर्वर, प्लगइन और जनरेटेड कोड | रनटाइम पर प्रॉम्प्ट, कम्प्लीशन, टूल कॉल और सैंडबॉक्स गतिविधि | SQLite ऑडिट इतिहास, JSONL, OTLP, Splunk, वेबहुक और TUI दृश्य |
DefenseClaw एक Python ऑपरेटर CLI, एक Go गेटवे साइडकार और एक OpenClaw TypeScript प्लगइन को जोड़ता है। साथ मिलकर वे एक सरल संचालन नियम लागू करते हैं: अविश्वसनीय एजेंट क्षमताओं को स्कैन किया जाता है, शासित किया जाता है, लॉग किया जाता है, और जब नीति कहती है कि वे असुरक्षित हैं तो अवरुद्ध किया जाता है।
DefenseClaw एजेंटिक एआई तैनातियों के लिए एक प्रवर्तन और साक्ष्य परत है। यह स्कैनर परिणामों, रनटाइम निरीक्षण, नीति निर्णयों, सैंडबॉक्स नियंत्रणों और ऑडिट ट्रेल्स को मिलाकर सुरक्षा में सुधार करता है, लेकिन यह साबित नहीं करता है कि कोई एजेंट, स्किल, प्लगइन या मॉडल इंटरैक्शन जोखिम-मुक्त है।
उच्च-जोखिम वाली तैनातियों को DefenseClaw के साथ मानव समीक्षा, न्यूनतम-विशेषाधिकार क्रेडेंशियल्स, सैंडबॉक्सिंग, CI गेट और उत्पादन निगरानी जोड़नी चाहिए। अवलोकन मोड में, निष्कर्षों को अवरुद्ध किए बिना लॉग किया जाता है। कार्रवाई मोड में, कॉन्फ़िगर किए गए HIGH और CRITICAL निष्कर्ष प्रॉम्प्ट, टूल कॉल या घटक प्रवेश को अवरुद्ध कर सकते हैं।
| गाइड | विवरण |
|---|---|
| त्वरित प्रारंभ | पहली सफल स्थानीय सेटअप और स्कैन प्रवाह |
| स्थापना | Windows, macOS, Linux, DGX Spark, स्रोत बिल्ड और रिलीज़ स्थापना |
| नेटिव विंडोज | x64 सेटअप जीवनचक्र, वैकल्पिक Authenticode स्थिति, कनेक्टर, कमांड, सुरक्षा और समस्या निवारण |
| CLI संदर्भ | Python CLI कमांड और ऑपरेटर कार्यप्रवाह |
| API संदर्भ | गेटवे REST API और साइडकार एंडपॉइंट |
| आर्किटेक्चर | घटक मॉडल, डेटा प्रवाह और जिम्मेदारियाँ |
| सुरक्षा रेलिंग | LLM और टूल निरीक्षण आर्किटेक्चर |
| सुरक्षा रेलिंग नियम पैक | नियम पैक, दमन और ट्यूनिंग |
| सैंडबॉक्स | OpenShell सैंडबॉक्स सेटअप, आर्किटेक्चर, निगरानी और डिबगिंग |
| अवलोकन क्षमता | V8 बकेट, स्थानीय इतिहास, रिडक्शन, गंतव्य फैन-आउट, OTLP, Splunk और Grafana |
| Splunk ऐप | स्थानीय Splunk ऐप डैशबोर्ड और जांच प्रवाह |
| Splunk O11y डैशबोर्ड | मूल OTel मीट्रिक के लिए Splunk ऑब्ज़र्वेबिलिटी क्लाउड डैशबोर्ड और डिटेक्टर |
| TUI | टर्मिनल डैशबोर्ड पैनल और नेविगेशन |
| कॉन्फ़िग फ़ाइलें | कॉन्फ़िग स्थान, पर्यावरण चर और नीति फ़ाइलें |
| रजिस्ट्री | बाहरी स्किल / MCP कैटलॉग अंतर्ग्रहण (clawhub, smithery, skills.sh, http, git, file) |
| प्लगइन विकास | कस्टम स्कैनर प्लगइन कार्यप्रवाह और उदाहरण |
| परीक्षण | Python, Go, TypeScript, Rego, दस्तावेज़ और CI जाँच |
| डेवलपर स्पेक | ऐतिहासिक उत्पाद/डेवलपर स्पेक |
| गेटवे स्पेक | आंतरिक गेटवे पैकेज विनिर्देश |
प्रोजेक्ट Markdown दस्तावेज़ीकरण docs/ के अंतर्गत केंद्रीकृत है। पैकेज-स्थानीय README उन बंडलों या उदाहरणों के पास रहते हैं जिन्हें स्थानीय संदर्भ की आवश्यकता होती है।
| आवश्यकता | संस्करण |
|---|---|
| Python | 3.10-3.13 |
| Go | 1.26.4+ |
| Node.js | 18+ (OpenClaw प्लगइन के लिए) |
| uv | Python स्थापनाओं के लिए अनुशंसित |
| Docker | वैकल्पिक, स्थानीय अवलोकन क्षमता और Splunk बंडलों के लिए |
इच्छा के अनुसार कमांड चुनें: