核心用法
AxonFlow Governance Plugin 是面向 OpenClaw 平台的治理插件,通过声明式策略引擎为 LLM Agent 提供全生命周期管控。安装后需在 openclaw.config.yaml 中配置 endpoint、clientId 与 clientSecret,推荐采用自托管部署以满足生产级合规要求。
关键功能矩阵:
- 80+ 内置策略:覆盖提示词注入防护(Prompt Injection)、SQL 注入检测、敏感信息脱敏(PII)、输出内容安全等场景
- 人工介入审批(HITL):支持关键决策点的人工复核,Free 版 2 次/周,Pro 版 20 次/周
- 决策可解释性:每次策略拦截均附带规则匹配详情,便于审计溯源
- LLM 成本预检:Pro 版独占功能,可在请求发送前预估 token 消耗与费用
- 会话级覆盖:允许临时禁用特定策略,满足紧急调试需求
定价结构:
- Free 档:200 事件/日,4 条自定义策略,3 天审计日志保留
- Pro 档($9.99 一次性,90 天有效期):2,000 事件/日,50 条策略,30 天日志,含成本预检
显著优点
1. 策略即代码:治理规则以 YAML 模板形式托管于 GitHub,便于版本控制与 CI/CD 集成
2. 分层合规能力:从基础内容过滤到企业级审计追踪,覆盖 SOC 2、GDPR 等框架要求
3. 低开销集成:纯插件架构,不改造原有 OpenClaw/MCP 工作流
4. 透明的定价模型:一次性付费、无自动续费,降低试用门槛
潜在缺点与局限性
- 生态锁定:深度绑定 OpenClaw 平台,迁移至其他 MCP 服务器需重写配置
- 事件配额制:Free 版 200 事件/日对高并发场景可能吃紧,超量后策略失效风险
- HITL 瓶颈:人工审批次数有限,大规模生产环境需评估 Pro 版成本或自建审批流
- 文档完备度待验证:官方文档站点(docs.getaxonflow.com)未在报告中核实可用性
- BSL 许可限制:平台核心代码采用 Business Source License 1.1,商用需关注条款变更
适合人群
| 场景 | 建议配置 |
|---|---|
| 初创团队 POC 验证 | Free 版 + GitHub 策略模板 |
| 金融/医疗合规要求严格 | Pro 版 + 自托管部署 + 完整审计 |
| 高频 Agent 服务(>500次/日) | Pro 版或评估企业定制方案 |
常规风险
- 凭证泄露:
clientSecret若误提交至代码仓库将导致未授权访问 - 策略绕行:会话覆盖功能若权限配置不当,可能被恶意利用跳过安全检测
- 供应商依赖:90 天 Pro 许可到期后需手动续购,自动化流程存在中断窗口
- 误报成本:严格策略可能拦截合法业务请求,需预留规则调优周期