AxonFlow Governance Policies

🛡️ 企业级AI Agent安全治理与合规审计

为OpenClaw提供企业级AI治理,实时拦截危险命令、检测PII泄露、防止数据外泄,支持合规审计与人工审批闭环。

收藏
5.1k
安装
1.1k
版本
2.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

AxonFlow Governance Policies for OpenClaw 综合评估

核心用法

本技能为OpenClaw部署提供AI Agent治理层,通过AxonFlow平台实现工具调用前的策略检查。核心架构为"插件+平台"模式:OpenClaw插件作为轻量客户端,将工具调用发送至自托管的AxonFlow代理网关进行实时策略判定。

部署路径
1. 自托管AxonFlow Community Edition(推荐生产路径,BSL 1.1许可)

2. 90天Evaluation License(生产级功能扩展)

3. Enterprise版本(监管级SLA与合同承诺)

关键操作场景

  • 配置治理策略与端点连接
  • 查询工具调用被拦截原因(explainDecision
  • 申请限时覆盖权限(createOverride,需强制填写理由,TTL 60秒-24小时)
  • 检索合规审计日志

显著优点

1. 深度安全防护体系
内置80+系统策略,覆盖:危险命令执行(rm -rf、reverse shell)、SQL注入(30+检测模式)、PII识别(SSN、信用卡、Aadhaar等)、云元数据访问(169.254.169.254)、路径遍历、提示注入攻击。

2. 可解释性与可覆盖性
每个拦截决策附带结构化上下文:唯一决策ID、风险等级、匹配策略详情、覆盖可用性状态。非关键风险策略支持临时覆盖,且需强制审计理由。

3. 隐私优先架构
LLM API密钥始终保留在用户机器;AxonFlow仅执行策略检查与审计记录,不触碰模型调用。自托管模式确保数据不出边界。

4. 合规就绪
支持EU AI Act、MAS FEAT、RBI、SEBI等框架模板;审计日志包含完整LLM提示/响应、令牌用量、延迟指标。

潜在局限与风险

1. 部署复杂度
三步骤安装流程(平台→插件→端点配置)中,"Step 3配置端点"是最常见遗漏点。未配置时插件自动回退至Community SaaS试用服务器,可能引发数据主权风险。

2. 覆盖权限滥用
虽然覆盖需强制理由且有时限,但overrideReason为自由文本,缺乏语义校验;恶意或敷衍理由可能绕过安全控制。

3. 试用服务器限制
Community SaaS(try.getaxonflow.com)限速20请求/分钟、500请求/天,共享基础设施,明确禁止用于生产数据。

4. 关键风险不可覆盖
critical等级策略(如某些危险命令)禁止任何覆盖,可能导致业务中断。

适合人群

  • AI工程团队:为OpenClaw/MCP部署添加安全治理层
  • 合规官/安全架构师:构建AI系统审计能力与监管报告
  • 金融/医疗/政务机构:满足MAS FEAT、HIPAA、EU AI Act等合规要求
  • 多租户SaaS提供商:实现跨租户策略隔离与数据防泄露

常规风险

| 风险类别 | 具体表现 | 缓解措施 |
|---------|---------|---------|
| 配置漂移 | 端点配置错误导致回退至SaaS | 启动时检查日志中的`mode=self-hosted` canary |
| 覆盖权限扩散 | 过度授予临时覆盖导致策略空洞 | 定期审计`listOverrides()`,设置短TTL默认60分钟 |
| 审计日志完整性 | 网络故障导致事件丢失 | 平台端持久化存储,插件端优雅降级 |
| 供应链攻击 | 恶意技能篡改Agent配置 | 启用`agent config`保护策略模板 |
| 人机审批绕过 | HITL配置不当或社会工程学 | 高敏感工具强制双人审批,覆盖与审批分离 |

安全等级:S(生产就绪,需正确配置)
来源可信度:T1(官方维护,文档详尽,企业背书)

AxonFlow Governance Policies 内容

手动下载zip · 8.6 kB
SKILL.mdtext/markdown
请选择文件