AxonFlow Governance Policies

🛡️ AI Agent 治理策略一站式管控

OpenClaw 插件,提供 80+ 可配置治理策略,涵盖 PII 脱敏、人工审批、审计追踪与成本预检,适合需合规管控 AI Agent 的中大型团队。

收藏
3.3k
安装
1.1k
版本
2.5.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

AxonFlow Governance Plugin 是面向 OpenClaw 平台的治理插件,通过声明式策略引擎为 LLM Agent 提供全生命周期管控。安装后需在 openclaw.config.yaml 中配置 endpointclientIdclientSecret,推荐采用自托管部署以满足生产级合规要求。

关键功能矩阵:

  • 80+ 内置策略:覆盖提示词注入防护(Prompt Injection)、SQL 注入检测、敏感信息脱敏(PII)、输出内容安全等场景
  • 人工介入审批(HITL):支持关键决策点的人工复核,Free 版 2 次/周,Pro 版 20 次/周
  • 决策可解释性:每次策略拦截均附带规则匹配详情,便于审计溯源
  • LLM 成本预检:Pro 版独占功能,可在请求发送前预估 token 消耗与费用
  • 会话级覆盖:允许临时禁用特定策略,满足紧急调试需求

定价结构

  • Free 档:200 事件/日,4 条自定义策略,3 天审计日志保留
  • Pro 档($9.99 一次性,90 天有效期):2,000 事件/日,50 条策略,30 天日志,含成本预检

显著优点

1. 策略即代码:治理规则以 YAML 模板形式托管于 GitHub,便于版本控制与 CI/CD 集成
2. 分层合规能力:从基础内容过滤到企业级审计追踪,覆盖 SOC 2、GDPR 等框架要求

3. 低开销集成:纯插件架构,不改造原有 OpenClaw/MCP 工作流

4. 透明的定价模型:一次性付费、无自动续费,降低试用门槛

潜在缺点与局限性

  • 生态锁定:深度绑定 OpenClaw 平台,迁移至其他 MCP 服务器需重写配置
  • 事件配额制:Free 版 200 事件/日对高并发场景可能吃紧,超量后策略失效风险
  • HITL 瓶颈:人工审批次数有限,大规模生产环境需评估 Pro 版成本或自建审批流
  • 文档完备度待验证:官方文档站点(docs.getaxonflow.com)未在报告中核实可用性
  • BSL 许可限制:平台核心代码采用 Business Source License 1.1,商用需关注条款变更

适合人群

| 场景 | 建议配置 |
|---|---|
| 初创团队 POC 验证 | Free 版 + GitHub 策略模板 |
| 金融/医疗合规要求严格 | Pro 版 + 自托管部署 + 完整审计 |
| 高频 Agent 服务(>500次/日) | Pro 版或评估企业定制方案 |

常规风险

  • 凭证泄露clientSecret 若误提交至代码仓库将导致未授权访问
  • 策略绕行:会话覆盖功能若权限配置不当,可能被恶意利用跳过安全检测
  • 供应商依赖:90 天 Pro 许可到期后需手动续购,自动化流程存在中断窗口
  • 误报成本:严格策略可能拦截合法业务请求,需预留规则调优周期

AxonFlow Governance Policies 内容

手动下载zip · 2.4 kB
skill-card.mdtext/markdown
请选择文件