返回顶部
g

gatewaystack-governance网关栈治理

Deny-by-default governance for every tool call — identity, scope, rate limiting, injection detection, audit logging, plus opt-in output DLP, escalation, and behavioral monitoring. Hooks into OpenClaw at the process level so the agent can't bypass it.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.2.0
安全检测
已通过
764
下载量
免费
免费
2
收藏
概述
安装方式
版本历史

gatewaystack-governance

技能名称: gatewaystack-governance
详细描述:

GatewayStack 治理

对 OpenClaw 中每一次工具调用实施默认拒绝的治理策略。

每次调用自动执行五项核心检查:

  1. 1. 身份 — 将代理映射到策略角色。未知代理将被拒绝。
  2. 范围 — 默认拒绝的工具白名单。未列出的工具将被阻止。
  3. 速率限制 — 基于用户和会话的滑动窗口限制。
  4. 注入检测 — 来自 Cisco、Snyk 和 Kaspersky 研究的 40 多种模式。
  5. 审计日志 — 每次决策记录到仅追加的 JSONL 文件中。

三个可选功能进一步扩展治理:

  1. 6. 输出 DLP — 使用 @gatewaystack/transformabl-core 扫描工具输出中的 PII。可记录或编辑。
  2. 升级 — 对中等严重性检测和首次工具使用进行人工审核。
  3. 行为监控 — 使用 @gatewaystack/limitabl-core 检测异常工具使用模式。

安装

bash
openclaw plugins install @gatewaystack/gatewaystack-governance

一条命令。零配置。核心五项检查立即在每次工具调用中生效。

该插件在进程级别挂钩 beforetoolcall — 代理无法绕过、跳过或通过对话规避它。

自定义

要覆盖默认设置,请创建策略文件:

bash
cp ~/.openclaw/plugins/gatewaystack-governance/policy.example.json \
~/.openclaw/plugins/gatewaystack-governance/policy.json

配置允许哪些工具、谁可以使用它们、速率限制、注入检测灵敏度以及三个可选功能(DLP、升级、行为监控 — 默认全部禁用)。

可选的 GatewayStack 包

可选功能通过延迟导入使用 GatewayStack 包。仅安装你需要的:

bash
npm install @gatewaystack/transformabl-core # 用于输出 DLP
npm install @gatewaystack/limitabl-core # 用于行为监控

核心五项检查没有外部依赖,无需这些包即可工作。

链接

  • - GitHub — 源代码、文档、入门指南
  • npm — 包注册表
  • MIT 许可证

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 gatewaystack-governance-1776420045 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 gatewaystack-governance-1776420045 技能

通过命令行安装

skillhub install gatewaystack-governance-1776420045

下载

⬇ 下载 gatewaystack-governance v0.2.0(免费)

文件大小: 54.11 KB | 发布时间: 2026-4-17 19:50

v0.2.0 最新 2026-4-17 19:50
Add output DLP, escalation, and behavioral monitoring (v0.2.0)

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部