核心用法
OpenClaw APort Guardrails 是一套为 OpenClaw 设计的本地策略执行框架,采用「护照优先」模式在工具调用前进行拦截校验。部署流程分为四步:前置检查(bash 4+/jq/OpenClaw 环境)、双渠道安装(源码克隆或 npx)、验证测试(允许/拒绝场景各一)、审计日志查阅。所有评估逻辑完全本地运行,默认零网络出站。
显著优点
- 本地优先架构:决策引擎不依赖外部服务,断网环境仍可强制执行策略
- 零信任钩子机制:通过
before_tool_call钩子拦截,而非事后审计 - 透明可审计:
audit.log与decision.json记录完整决策链路 - 开源合规:Apache 2.0 授权,源码可查
- 可选 API 模式:团队场景下可启用中心化仪表盘,但默认关闭且仅传输工具名与动作类型,绝不外泄文件内容或凭证
潜在缺点与局限性
- 生态绑定:专为 OpenClaw 设计,其他 Agent 框架需适配成本
- 手动维护:Passport 文件与能力配置需用户自行迭代,缺乏自动化策略分发
- 误拦截风险:规则过于严格时可能阻断正常工具调用,需人工查阅
decision.json排障 - 无内置威胁情报:本地执行意味着无云端 IOC 关联,对新型恶意指令依赖静态规则
适合人群
- 对数据驻留有强合规要求的金融、医疗、政务开发者
- 需要离线运行 AI Agent 的边缘计算场景
- 已有 OpenClaw 基础设施且希望补强安全控制的技术团队
常规风险
- 配置漂移:Passport 文件未及时更新可能导致权限扩大
- 绕过可能:具备 Shell 访问权限的用户可能直接修改
~/.openclaw/下的策略文件 - 依赖链风险:
npx安装路径存在供应链攻击窗口,建议优先选用源码安装并校验 commit hash