cisco-ai-defense/defenseclaw

Security Governance for Agentic AI

解决的问题

DefenseClaw 为代理型 AI 运行时和 OpenClaw 提供安全治理。它解决了使用不可信 AI 代理功能的风险,允许操作员在使用前扫描功能、在运行时检查流量,并保留持久的审计证据以满足合规性和安全监控需求。

工作原理

该系统作为一个强制执行和证据层,由多个集成组件构成:

  • Go Gateway:作为主要的流量和强制执行点。
  • Python Operator CLI/TUI:为操作员提供管理系统的接口。
  • Connector Hooks:与 AI 运行时集成,以拦截和监控活动。
  • Policy and Scanners:定义用于评估功能的规则和扫描机制。
  • Observability Exporters:将安全数据发送到外部监控工具。

适用对象

专为需要治理 AI 代理行为并确保其执行的功能经过扫描和审计的安全操作员和管理员设计。

主要亮点

  • 使用前扫描:可在执行前扫描 AI 代理功能。
  • 运行时检查:实时监控代理型 AI 运行时内的流量。
  • 审计日志:可导出持久的审计证据用于安全审计。
  • 多语言架构:使用 Go 构建网关,使用 Python 构建管理 CLI。

相关

  • Dispatch
  • 项目
  • 项目
  • 项目
  • 项目