AxonFlow Governance Policies

🛡️ OpenClaw 运行时治理与合规审计平台

为 OpenClaw 提供运行时工具调用治理,内置 80+ 策略覆盖 PII、注入攻击、危险命令,支持可解释决策与临时豁免,推荐生产环境自托管。

收藏
5.1k
安装
1.1k
版本
2.3.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能与部署

AxonFlow Governance Policies 是面向 OpenClaw 的 MCP 工具调用治理插件,通过将请求转发至自托管或 SaaS 模式的 AxonFlow 平台,实现实时策略执行。核心流程为三步:部署 AxonFlow 平台(推荐 Docker Compose 自托管)、安装 OpenClaw 插件、配置 endpoint 指向平台。

显著优点

深度策略覆盖:内置 80+ 系统策略,无需配置即可拦截危险命令(rm -rf /、反向 shell)、SQL 注入、PII 泄露(SSN、信用卡、Aadhaar 等)、提示注入及硬编码密钥。

可解释治理:每次拦截返回结构化上下文——decision_idrisk_level、匹配策略详情、override_available 标志,支持 explainDecision() API 调取完整审计链,满足合规溯源需求。

临时豁免机制:对非关键风险策略,可创建时间窗口(60 秒–24 小时)的会话级豁免,强制要求文本理由并完整审计(override_createdoverride_usedoverride_expired/revoked),兼顾安全与业务灵活性。

数据主权保障:生产环境强烈建议自托管 Community Edition(BSL 1.1 源码可得许可证),LLM 密钥始终保留在用户机器,AxonFlow 仅执行策略与记录审计,满足受监管行业数据不出境要求。

OpenClaw 专项加固:提供针对反向 shell、SSRF、代理配置篡改、路径遍历的现成策略模板,适配 AI Agent 特有攻击面。

潜在局限与注意事项

部署门槛:三步安装中“配置 endpoint”是最常见遗漏点;若跳过则自动回退至 Community SaaS,存在数据跨境与速率限制风险。生产环境必须显式设置 pluginConfig.endpoint

身份依赖:豁免生命周期方法(create/revoke/list override)强制要求 userEmail,否则返回 HTTP 401;未配置时仅支持阻断侧功能。

功能分层:Community SaaS 免费层限制严苛(3 天审计保留、200 事件/天、2 条自定义策略、7 天 1 次人工审批);Plugin Pro 付费层(90 天一次性购买)解锁 30 天保留与 2000 事件/天,但自托管部署的配额由独立许可证管理。

关键风险不可豁免critical 级策略(如云元数据访问)禁止任何覆盖,误判时需调整策略本身而非临时放行。

适合人群

  • 正在生产环境部署 OpenClaw 并需满足合规审计要求的运维与安全团队
  • 需要拦截 Agent 自主执行危险操作(文件删除、网络请求、代码执行)的 AI 安全工程师
  • 受 HIPAA、EU AI Act、MAS FEAT 等框架约束的金融、医疗、跨境企业
  • 追求“可解释 AI”治理、需向监管机构或客户证明决策链条的技术负责人

常规风险提示

1. 配置漂移风险:升级 OpenClaw 或插件后需验证 endpoint 与凭证仍指向自托管实例,防止意外回退 SaaS。
2. 密钥管理clientSecret 应通过 Vault/AWS Secrets Manager 等密钥库运行时注入,避免硬编码至版本控制。

3. 审计完整性:依赖 AxonFlow 平台可用性;若平台宕机且插件配置 onError: allow,工具调用将绕过治理——生产建议保持 onError: block 的 fail-closed 模式。

4. 许可证合规:AxonFlow 平台为 BSL 1.1(非 OSI 开源),生产使用需评估源码可得许可证与后续商业条款;插件本身为 MIT,可自由修改分发。

AxonFlow Governance Policies 内容

手动下载zip · 10.3 kB
SKILL.mdtext/markdown
请选择文件