核心功能与部署
AxonFlow Governance Policies 是面向 OpenClaw 的 MCP 工具调用治理插件,通过将请求转发至自托管或 SaaS 模式的 AxonFlow 平台,实现实时策略执行。核心流程为三步:部署 AxonFlow 平台(推荐 Docker Compose 自托管)、安装 OpenClaw 插件、配置 endpoint 指向平台。
显著优点
深度策略覆盖:内置 80+ 系统策略,无需配置即可拦截危险命令(rm -rf /、反向 shell)、SQL 注入、PII 泄露(SSN、信用卡、Aadhaar 等)、提示注入及硬编码密钥。
可解释治理:每次拦截返回结构化上下文——decision_id、risk_level、匹配策略详情、override_available 标志,支持 explainDecision() API 调取完整审计链,满足合规溯源需求。
临时豁免机制:对非关键风险策略,可创建时间窗口(60 秒–24 小时)的会话级豁免,强制要求文本理由并完整审计(override_created → override_used → override_expired/revoked),兼顾安全与业务灵活性。
数据主权保障:生产环境强烈建议自托管 Community Edition(BSL 1.1 源码可得许可证),LLM 密钥始终保留在用户机器,AxonFlow 仅执行策略与记录审计,满足受监管行业数据不出境要求。
OpenClaw 专项加固:提供针对反向 shell、SSRF、代理配置篡改、路径遍历的现成策略模板,适配 AI Agent 特有攻击面。
潜在局限与注意事项
部署门槛:三步安装中“配置 endpoint”是最常见遗漏点;若跳过则自动回退至 Community SaaS,存在数据跨境与速率限制风险。生产环境必须显式设置 pluginConfig.endpoint。
身份依赖:豁免生命周期方法(create/revoke/list override)强制要求 userEmail,否则返回 HTTP 401;未配置时仅支持阻断侧功能。
功能分层:Community SaaS 免费层限制严苛(3 天审计保留、200 事件/天、2 条自定义策略、7 天 1 次人工审批);Plugin Pro 付费层(90 天一次性购买)解锁 30 天保留与 2000 事件/天,但自托管部署的配额由独立许可证管理。
关键风险不可豁免:critical 级策略(如云元数据访问)禁止任何覆盖,误判时需调整策略本身而非临时放行。
适合人群
- 正在生产环境部署 OpenClaw 并需满足合规审计要求的运维与安全团队
- 需要拦截 Agent 自主执行危险操作(文件删除、网络请求、代码执行)的 AI 安全工程师
- 受 HIPAA、EU AI Act、MAS FEAT 等框架约束的金融、医疗、跨境企业
- 追求“可解释 AI”治理、需向监管机构或客户证明决策链条的技术负责人
常规风险提示
1. 配置漂移风险:升级 OpenClaw 或插件后需验证 endpoint 与凭证仍指向自托管实例,防止意外回退 SaaS。
2. 密钥管理:clientSecret 应通过 Vault/AWS Secrets Manager 等密钥库运行时注入,避免硬编码至版本控制。
3. 审计完整性:依赖 AxonFlow 平台可用性;若平台宕机且插件配置 onError: allow,工具调用将绕过治理——生产建议保持 onError: block 的 fail-closed 模式。
4. 许可证合规:AxonFlow 平台为 BSL 1.1(非 OSI 开源),生产使用需评估源码可得许可证与后续商业条款;插件本身为 MIT,可自由修改分发。