Governança de Segurança para IA Agêntica
____ ____ ____ _
/ __ \ ___ / __/___ ___ ___ ___ / ___|| | __ _ __ __
/ / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| | | |/ _` |\ \ /\ / /
/ /_/ / / __/ __// __/| | | |\__ \ __/| |___ | | (_| | \ V V /
/_____/ \___/_/ \___/ |_| |_||___/\___| \____||_|\__,_| \_/\_/
Governança de segurança para runtimes OpenClaw e IA agêntica.
Analise capacidades antes do uso, inspecione tráfego em tempo de execução e exporte evidências de auditoria duráveis.
| Governar | Inspecionar | Sondar |
|---|---|---|
| Skills, servidores MCP, plugins e código gerado antes de executarem | Prompts, complementos, chamadas de ferramenta e atividade da sandbox em tempo de execução | Histórico de auditoria SQLite, JSONL, OTLP, Splunk, webhooks e visualizações TUI |
O DefenseClaw combina um CLI operador Python, um sidecar gateway Go e um plugin TypeScript OpenClaw. Juntos, eles impõem uma regra operacional simples: capacidades de agente não confiáveis são escaneadas, governadas, registradas e bloqueadas quando a política as considera inseguras.
O DefenseClaw é uma camada de aplicação e evidência para implantações de IA agêntica. Ele melhora a segurança combinando resultados de scanner, inspeção em tempo de execução, decisões de política, controles de sandbox e trilhas de auditoria, mas não prova que um agente, skill, plugin ou interação com modelo está livre de riscos.
Implantações de alto risco devem emparelhar o DefenseClaw com revisão humana, credenciais de privilégio mínimo, sandbox, barreiras de CI e monitoramento de produção. No modo de observação, os achados são registrados sem bloqueio. No modo de ação, os achados configurados como ALTO e CRÍTICO podem bloquear prompts, chamadas de ferramenta ou admissão de componentes.
| Guia | Descrição |
|---|---|
| Início Rápido | Primeira configuração local bem-sucedida e fluxo de escaneamento |
| Instalação | Windows, macOS, Linux, DGX Spark, builds de fonte e instalação de release |
| Windows Nativo | Ciclo de vida do Setup x64, status optional de Authenticode, conectores, comandos, segurança e solução de problemas |
| Referência CLI | Comandos CLI Python e fluxos de trabalho do operador |
| Referência API | API REST do gateway e endpoints sidecar |
| Arquitetura | Modelo de componentes, fluxo de dados e responsabilidades |
| Barreira de Proteção | Arquitetura de inspeção de LLM e ferramentas |
| Pacotes de Regras da Barreira | Pacotes de regras, supressões e ajuste fino |
| Sandbox | Configuração da sandbox OpenShell, arquitetura, monitoramento e depuração |
| Observabilidade | Buckets v8, histórico local, redação, fan-out de destino, OTLP, Splunk e Grafana |
| Aplicativo Splunk | Painéis e fluxo de investigação do aplicativo Splunk local |
| Painéis Splunk O11y | Painéis e detectores Splunk Observability Cloud para métricas OTel nativas |
| TUI | Painéis do terminal e navegação |
| Arquivos de Configuração | Locais de configuração, variáveis de ambiente e arquivos de política |
| Registros | Ingestão de catálogos externos de skills / MCP (clawhub, smithery, skills.sh, http, git, file) |
| Desenvolvimento de Plugins | Fluxo de trabalho e exemplo de plugin de scanner personalizado |
| Testes | Python, Go, TypeScript, Rego, docs e verificações CI |
| Especificação do Desenvolvedor | Especificação histórica do produto/desenvolvedor |
| Especificação do Gateway | Especificação interna do pacote do gateway |