
エージェンティックAIのためのセキュリティガバナンス
____ ____ ____ _
/ __ \ ___ / __/___ ___ ___ ___ / ___|| | __ _ __ __
/ / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| | | |/ _` |\ \ /\ / /
/ /_/ / / __/ __// __/| | | |\__ \ __/| |___ | | (_| | \ V V /
/_____/ \___/_/ \___/ |_| |_||___/\___| \____||_|\__,_| \_/\_/
OpenClaw およびエージェンティック AI ランタイム向けのセキュリティガバナンス。
使用前に機能をスキャンし、ランタイムトラフィックを検査し、耐久性のある監査証拠をエクスポートします。
| Govern | Inspect | Probe |
|---|---|---|
| 実行前のスキル、MCP サーバー、プラグイン、生成コード | ランタイム時のプロンプト、完了、ツール呼び出し、サンドボックスアクティビティ | SQLite 監査履歴、JSONL、OTLP、Splunk、webhook、TUI ビュー |
DefenseClaw は、Python オペレーター CLI、Go ゲートウェイサイドカー、および OpenClaw TypeScript プラグインを組み合わせています。これらは連携して、単純な運用ルールを強制します。信頼できないエージェントの機能は、ポリシーが安全でないと判断した場合に、スキャン、ガバナンス、ログ記録、およびブロックが行われます。
DefenseClaw は、エージェンティック AI デプロイメント向けの強制および証拠レイヤーです。スキャナ結果、ランタイム検査、ポリシー決定、サンドボックス制御、監査証跡を組み合わせることで安全性を向上させますが、エージェント、スキル、プラグイン、モデルの相互作用がリスクフリーであることを証明するものではありません。
高リスクのデプロイメントでは、DefenseClaw を人間によるレビュー、最小権限の認証情報、サンドボックス化、CI ゲート、本番監視と組み合わせて使用する必要があります。監視モードでは、検出結果はブロックせずにログ記録されます。アクションモードでは、設定された HIGH および CRITICAL の検出結果により、プロンプト、ツール呼び出し、またはコンポーネントの受け入れをブロックできます。
| ガイド | 説明 |
|---|---|
| Quick Start | 初めてのローカルセットアップとスキャンフローの成功 |
| Install | Windows、macOS、Linux、DGX Spark、ソースビルド、リリースインストール |
| Native Windows | x64 セットアップライフサイクル、オプションの Authenticode ステータス、コネクタ、コマンド、セキュリティ、トラブルシューティング |
| CLI Reference | Python CLI コマンドとオペレーターワークフロー |
| API Reference | ゲートウェイ REST API とサイドカーエンドポイント |
| Architecture | コンポーネントモデル、データフロー、責任範囲 |
| Guardrail | LLM およびツール検査アーキテクチャ |
| Guardrail Rule Packs | ルールパック、抑制、調整 |
| Sandbox | OpenShell サンドボックスのセットアップ、アーキテクチャ、監視、デバッグ |
| Observability | V8 バケット、ローカル履歴、編集、宛先ファンアウト、OTLP、Splunk、Grafana |
| Splunk App | ローカル Splunk アプリのダッシュボードと調査フロー |
| Splunk O11y Dashboards | ネイティブ OTel メトリクス向け Splunk Observability Cloud ダッシュボードとディテクター |
| TUI | ターミナルダッシュボードパネルとナビゲーション |
| Config Files | 設定場所、環境変数、ポリシーファイル |
| Registries | 外部スキル/MCP カタログの取り込み (clawhub、smithery、skills.sh、http、git、file) |
| Plugin Development | カスタムスキャナプラグインワークフローと例 |
| Testing | Python、Go、TypeScript、Rego、ドキュメント、CI チェック |
| Developer Spec | 過去の製品/開発者仕様書 |
| Gateway Spec | 内部ゲートウェイパッケージ仕様書 |
プロジェクト Markdown ドキュメントは docs/ の下に一元管理されています。パッケージローカルの README は、ローカルコンテキストが必要なバンドルや例の横に配置されています。
| 要件 | バージョン |
|---|---|
| Python | 3.10-3.13 |
| Go | 1.26.4+ |
| Node.js | 18+(OpenClaw プラグイン用) |
| uv | Python インストールに推奨 |
| Docker | オプション、ローカルの可観測性と Splunk バンドル用 |
目的に応じてコマンドを選択してください:
| 目標 | コマンド | インストール状態の変更は? |
|---|---|---|
| このチェックアウトからの通常の開発 | make all | はい。この正確なチェックアウトを再ビルドしてアクティブ化します |
| 成果物のコンパイル/テストのみ | make build | いいえ |
| サポートされている開発パスの確認 | make help | いいえ |
| パッケージリリースのアップグレード | defenseclaw upgrade | はい。署名済みリリースリゾルバーを使用します |
| git clone https://github.com/cisco-ai-defense/defenseclaw.git | ||
| cd defenseclaw | ||
| make all |
ソースターゲットと `scripts/install-dev.sh` は開発ツールであり、アップグレードパスではありません。
直接インストールターゲットは、リリース管理されたインストールや別のチェックアウトが所有するインストールを上書きすることを拒否します。
`make all` は明示的な開発マシン再インストールワークフローです。インストール済みのCLIが現在のチェックアウトを正確に指している場合、マーカーレスまたは以前のリリースのソース状態を再利用し、再ビルド後に厳格な所有権マーカーを記録します。
これにより、チェックアウトの現在のマイグレーションを開発者状態に対して実行できますが、リリースアップグレードとして使用してはなりません。
リリース管理されたインストールは、リリース所有の `scripts/upgrade.sh` または `scripts/upgrade.ps1` リゾルバーを使用する必要があります。
`make install`、`make dev-install`、および `scripts/install-dev.sh` は、新規または隔離された開発ホームのための低レベルの厳格な配管です。通常の繰り返し開発コマンドではありません。
### リリーススクリプトによるインストール```bash
VERSION=0.8.6
INSTALL_URL="https://raw.githubusercontent.com/cisco-ai-defense/defenseclaw/${VERSION}/scripts/install.sh"
curl -LsSf "$INSTALL_URL" | VERSION="$VERSION" bash
defenseclaw init --enable-guardrail
プラットフォーム固有の手順については、docs/INSTALL.md を参照してください。
ネイティブのWindows x64では、Native Windowsガイド にあるネイティブのSetup EXEとフックのみのコネクタパスを使用してください。 WSLはサポートされていません。Codex CLIとClaude Codeのみが認定されたWindowsコネクタです。