Governance della sicurezza per l'IA agentica
____ ____ ____ _
/ __ \ ___ / __/___ ___ ___ ___ / ___|| | __ _ __ __
/ / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| | | |/ _` |\ \ /\ / /
/ /_/ / / __/ __// __/| | | |\__ \ __/| |___ | | (_| | \ V V /
/_____/ \___/_/ \___/ |_| |_||___/\___| \____||_|\__,_| \_/\_/
Governance di sicurezza per OpenClaw e runtime di AI agentica.
Scansiona le capacità prima dell'uso, ispeziona il traffico a runtime ed esporta evidenze di audit durevoli.
DefenseClaw combina una CLI operatore in Python, un gateway in Go, hook per connettori, policy, scanner ed esportatori di osservabilità. È un livello di enforcement e di evidenza; non dimostra che un agente, un'interazione con un modello o una capacità di terze parti sia priva di rischi.
Il sito di documentazione di DefenseClaw è la fonte di verità per installazione, configurazione, comandi e flussi di lavoro dell'operatore:
| Argomento | Guida canonica |
|---|---|
| Installazione | Installare DefenseClaw |
| Prima esecuzione | Avvio rapido |
| Aggiornamento | Aggiornamento |
| Windows | Windows nativo |
| Connettori | Compatibilità dei connettori |
| Guardrail | Configurazione dei guardrail |
| Configurazione | Riferimento alla configurazione |
| CLI | Riferimento CLI |
| Osservabilità | Osservabilità |
Il Markdown del repository è limitato a linee guida per i contributori, contratti di implementazione, note locali ai pacchetti, riferimenti a schemi generati, fixture di test e registrazioni storiche di progettazione. Inizia da docs/README.md.
I target dal sorgente sono strumenti per i contributori. Non sono un percorso di installazione o aggiornamento per un host gestito tramite release; usa le guide del sito sopra per queste attività. I contratti della toolchain versionati nel repository sono Python >=3.10,<3.14 (pyproject.toml) e Go 1.26.4 (go.mod). La CI esercita i componenti TypeScript con Node.js 24.
git clone https://github.com/cisco-ai-defense/defenseclaw.git
cd defenseclaw
make build
make test
make check
make lint
make build produce artefatti del checkout senza pubblicarli o modificare lo stato dell'installazione gestita; il suo passo pycli può creare o aggiornare il .venv condiviso locale al repository. Esegui make help prima di usare target dal sorgente che modificano lo stato. Tutti i target locali dal sorgente condividono quell'unico .venv bloccato e pronto per i test; non esiste un ambiente Python separato di produzione rispetto a quello di sviluppo da selezionare. make test, make check e make py-lint inizializzano quell'ambiente quando necessario. make all ricostruisce e attiva intenzionalmente il checkout corrente per lo sviluppo locale; i target di livello inferiore make install, make dev-install e scripts/install-dev.sh applicano le regole di proprietà del sorgente e non sono un percorso di aggiornamento. Le installazioni da release si aggiornano con defenseclaw upgrade, che esegue l'installer dell'ultima release; vedi la pagina di aggiornamento.
Le principali aree del sorgente sono:
| Area | Percorso |
|---|---|
| CLI e TUI in Python | cli/defenseclaw/ |
| Comandi del gateway in Go | cmd/ |
| Pacchetti di implementazione in Go | internal/ |
| Estensione OpenClaw | extensions/defenseclaw/ |
| Bundle di policy | policies/ |
| Schemi versionati | schemas/ |
| Automazione di release e sviluppo | scripts/ |
| Test e fixture | test/ e file *_test.* locali ai componenti |
Vedi CONTRIBUTING.md per il flusso di lavoro delle pull request e SECURITY.md per la segnalazione privata di vulnerabilità.
Apache-2.0. Vedi LICENSE e NOTICE.
Copyright 2026 Cisco Systems, Inc. e le sue affiliate.