cisco-ai-defense/defenseclaw

Security Governance for Agentic AI

解決的問題

DefenseClaw 為代理型 AI 執行環境與 OpenClaw 提供安全治理。它解決了使用不可信 AI 代理功能的風險,允許操作員在使用前掃描功能、在執行期間檢查流量,並保留持久的審計證據,以符合合規性與安全監控需求。

工作原理

該系統作為一個強制執行與證據層,由多個整合組件構成:

  • Go Gateway:作為主要的流量與強制執行點。
  • Python Operator CLI/TUI:為操作員提供管理系統的介面。
  • Connector Hooks:與 AI 執行環境整合,以攔截與監控活動。
  • Policy and Scanners:定義用於評估功能的規則與掃描機制。
  • Observability Exporters:將安全資料傳送至外部監控工具。

適用對象

專為需要治理 AI 代理行為,並確保其執行的功能經過掃描與審計的安全操作員與管理員設計。

主要亮點

  • 使用前掃描:可在執行前掃描 AI 代理功能。
  • 執行時檢查:即時監控代理型 AI 執行環境內的流量。
  • 審計日誌:可匯出持久的審計證據,用於安全審計。
  • 多語言架構:使用 Go 建構網關,使用 Python 建構管理 CLI。

相關

  • Dispatch
  • 專案
  • 專案
  • 專案
  • 專案