
defenseclaw v0.8.10
自主AI的安全治理
____ ____ ____ _
/ __ \ ___ / __/___ ___ ___ ___ / ___|| | __ _ __ __
/ / / / / _ \/ /_// _ \ / _ \ / __|/ _ \| | | |/ _` |\ \ /\ / /
/ /_/ / / __/ __// __/| | | |\__ \ __/| |___ | | (_| | \ V V /
/_____/ \___/_/ \___/ |_| |_||___/\___| \____||_|\__,_| \_/\_/
DefenseClaw
面向 OpenClaw 和智能体 AI 运行时的安全治理。
在使用前扫描能力,检查运行时流量,并导出持久化的审计证据。
DefenseClaw 结合了 Python 操作员 CLI、Go 网关、连接器钩子、策略、 扫描器和可观测性导出器。它是一个执行与证据层; 它并不证明某个智能体、模型交互或第三方能力是 无风险的。
文档
DefenseClaw 文档网站 是安装、设置、配置、命令和 操作员工作流的权威来源:
| 主题 | 权威指南 |
|---|---|
| 安装 | 安装 DefenseClaw |
| 首次运行 | 快速开始 |
| 升级 | 升级 |
| Windows | 原生 Windows |
| 连接器 | 连接器兼容性 |
| 护栏 | 护栏设置 |
| 配置 | 配置参考 |
| CLI | CLI 参考 |
| 可观测性 | 可观测性 |
仓库中的 Markdown 仅限于贡献者指南、实现
契约、包内说明、生成的模式参考、测试夹具以及
历史设计记录。请从 docs/README.md 开始。
源码开发
源码目标面向贡献者工具。它们不是受发布管理主机的安装或升级
路径;这些任务请使用上方的网站指南。
已检入的工具链契约为 Python >=3.10,<3.14
(pyproject.toml)和 Go 1.26.4
(go.mod)。CI 使用 Node.js 24 测试 TypeScript 组件。
git clone https://github.com/cisco-ai-defense/defenseclaw.git
cd defenseclaw
make build
make test
make check
make lint
make build 生成检出产物,但不会发布它们或更改
受管理的安装状态;其 pycli 步骤可能会创建或更新共享的
仓库本地 .venv。在使用会改变状态的源码
目标之前,请运行 make help。所有本地源码目标共享同一个已锁定、可测试的 .venv;
不存在需要选择的独立生产与开发 Python 环境。
make test、make check 和 make py-lint 会在需要时引导该环境。
make all 会有意重建并激活当前
检出以用于本地开发;较低层级的
make install、make dev-install 和 scripts/install-dev.sh 目标会强制执行
源码所有权规则,且不是升级路径。发布版安装通过
defenseclaw upgrade 升级,该命令会运行最新发布版的安装程序;请参阅
升级页面。
主要源码区域包括:
| 区域 | 路径 |
|---|---|
| Python CLI 和 TUI | cli/defenseclaw/ |
| Go 网关命令 | cmd/ |
| Go 实现包 | internal/ |
| OpenClaw 扩展 | extensions/defenseclaw/ |
| 策略包 | policies/ |
| 版本化模式 | schemas/ |
| 发布与开发者自动化 | scripts/ |
| 测试与夹具 | test/ 以及组件本地的 *_test.* 文件 |
请参阅 CONTRIBUTING.md 了解拉取请求工作流,并参阅
SECURITY.md 了解私密漏洞报告。
许可证
Apache-2.0。请参阅 LICENSE 和 NOTICE。
Copyright 2026 Cisco Systems, Inc. and its affiliates.