
defenseclaw v0.8.9
Governança de Segurança para IA Agêntica
____ ____ ____ _
/ __ \ ___ / __/___ ___ ___ ___ / ___|| | __ _ __ __
/ / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| | | |/ _` |\ \ /\ / /
/ /_/ / / __/ __// __/| | | |\__ \ __/| |___ | | (_| | \ V V /
/_____/ \___/_/ \___/ |_| |_||___/\___| \____||_|\__,_| \_/\_/
DefenseClaw
Governança de segurança para OpenClaw e runtimes de IA agêntica.
Escaneie capacidades antes do uso, inspecione o tráfego em tempo de execução e exporte evidências de auditoria duradouras.
O DefenseClaw combina uma CLI de operador em Python, um gateway em Go, hooks de conector, política, scanners e exportadores de observabilidade. É uma camada de aplicação e evidência; não prova que um agente, interação com modelo ou capacidade de terceiros esteja livre de riscos.
Documentação
O site de documentação do DefenseClaw é a fonte da verdade para instalação, configuração, comandos e fluxos de trabalho do operador:
| Tópico | Guia canônico |
|---|---|
| Instalação | Instalar o DefenseClaw |
| Primeira execução | Início rápido |
| Atualização | Atualização |
| Windows | Windows nativo |
| Conectores | Compatibilidade de conectores |
| Guardrails | Configuração de guardrails |
| Configuração | Referência de configuração |
| CLI | Referência da CLI |
| Observabilidade | Observabilidade |
O Markdown do repositório limita-se a orientações para contribuidores, contratos de implementação, notas locais de pacotes, referências de esquema geradas, fixtures de teste e registros históricos de design. Comece em docs/README.md.
Desenvolvimento a partir do código-fonte
Os alvos de código-fonte são ferramentas para contribuidores. Não são um caminho de instalação ou atualização para um host gerenciado por releases; use os guias do site acima para essas tarefas. Os contratos de toolchain versionados são Python >=3.10,<3.14 (pyproject.toml) e Go 1.26.4 (go.mod). A CI exercita os componentes TypeScript com Node.js 24.
git clone https://github.com/cisco-ai-defense/defenseclaw.git
cd defenseclaw
make build
make test
make check
make lint
make build produz artefatos de checkout sem publicá-los ou alterar o estado de instalação gerenciada; seu passo pycli pode criar ou atualizar o .venv compartilhado local do repositório. Execute make help antes de usar alvos de código-fonte que alteram estado. Todos os alvos locais de código-fonte compartilham esse único .venv bloqueado e pronto para testes; não há um ambiente Python separado de produção versus desenvolvimento a selecionar. make test, make check e make py-lint inicializam esse ambiente quando necessário. make all intencionalmente reconstrói e ativa o checkout atual para desenvolvimento local; os alvos de nível inferior make install, make dev-install e scripts/install-dev.sh aplicam regras de propriedade de código-fonte e não são um caminho de atualização. Instalações de release são atualizadas com defenseclaw upgrade, que executa o instalador da release mais recente; consulte a página de atualização.
As principais áreas de código-fonte são:
| Área | Caminho |
|---|---|
| CLI e TUI em Python | cli/defenseclaw/ |
| Comandos do gateway em Go | cmd/ |
| Pacotes de implementação em Go | internal/ |
| Extensão OpenClaw | extensions/defenseclaw/ |
| Pacotes de política | policies/ |
| Esquemas versionados | schemas/ |
| Automação de release e desenvolvimento | scripts/ |
| Testes e fixtures | test/ e arquivos *_test.* locais de cada componente |
Consulte CONTRIBUTING.md para o fluxo de trabalho de pull request e SECURITY.md para relato privado de vulnerabilidades.
Licença
Apache-2.0. Consulte LICENSE e NOTICE.
Copyright 2026 Cisco Systems, Inc. e suas afiliadas.