はじめに
ポリシー Plugin
ポリシー Plugin
ワークスペース適合性のための、ポリシーに基づく doctor チェックを追加します。
配布
- パッケージ:
@openclaw/policy - インストール方法: OpenClaw に同梱
サーフェス
Plugin
動作
Policy Plugin は、ポリシー管理下にある OpenClaw の設定および統制対象のワークスペース宣言に対する doctor ヘルスチェックを提供します。現在、ポリシーの対象には、チャネル適合性、統制対象ツールのメタデータ、MCP サーバーのポスチャ、モデルプロバイダーのポスチャ、プライベートネットワークアクセスのポスチャ、Gateway 公開のポスチャ、エージェントのワークスペース/ツールのポスチャ、設定済みのグローバル/エージェント単位のツールのポスチャ、設定済みサンドボックスランタイムのポスチャ、イングレス/チャネルアクセスのポスチャ、データ処理のポスチャ、および OpenClaw 設定のシークレットプロバイダー/認証プロファイルのポスチャが含まれます。
Policy は、作成された要件を policy.jsonc に保存し、既存の OpenClaw 設定とワークスペース宣言を証拠として観測し、openclaw policy check および openclaw doctor --lint を通じてドリフトを報告します。問題のないポリシーチェックでは、オペレーターが監査用に記録できるポリシー、証拠、検出事項、およびアテステーションハッシュが出力されます。
openclaw policy compare --baseline <file> は、あるポリシーファイルを別のポリシーファイルと比較します。これは設定レベルの適合性のみを確認するもので、ポリシールールのメタデータを使用して、チェック対象のポリシーに作成済みベースラインからの欠落がなく、それより弱くないことを検証します。ランタイム状態、認証情報、シークレット値は検査しません。
ツールのポスチャルールでは、承認済みプロファイル、ワークスペース専用のファイルシステムツール、制限された exec のセキュリティ/確認/ホスト設定、無効化された昇格モード、完全一致する alsoAllow エントリ、および必須のツール拒否エントリを要求できます。証拠には、実効的なツールのポスチャを拡大する可能性があるため、追加の alsoAllow エントリが記録されます。これらのチェックは設定の適合性のみを観測し、ランタイムの承認状態を読み取ったり、ランタイム強制を追加したりすることはありません。
サンドボックスのポスチャルールでは、承認済みのサンドボックスモード/バックエンドの要求、ホストコンテナネットワークの拒否、コンテナ名前空間への参加の拒否、読み取り専用コンテナマウントの要求、コンテナランタイムソケットのマウントおよび制限なしコンテナプロファイルの拒否、ならびにサンドボックスブラウザーの CDP ソース範囲の要求が可能です。 これらのチェックは設定の適合性のみを観測し、ランタイムの承認状態の読み取り、稼働中コンテナの検査、ランタイム強制の追加は行いません。
データ処理ルールでは、機密ログの編集、テレメトリによるコンテンツ取得の拒否、セッション保持メンテナンスの要求、およびセッショントランスクリプトのメモリインデックス化の拒否を要求できます。これらのチェックは設定の適合性のみを観測し、生ログ、テレメトリエクスポート、トランスクリプト、メモリファイル、シークレット、個人データは検査しません。
scopes.<scopeName> 配下の名前付きポリシースコープでは、指定されたセレクターに対して、通常のポリシーセクションより厳格なセクションを追加できます。agentIds は tools、agents.workspace、sandbox、および dataHandling.memory をサポートし、channelIds は ingress.channels をサポートします。
agents.entries.* に明示的に記載されていないランタイムエージェント ID は、証拠なしで暗黙的に合格するのではなく、継承されたグローバル/デフォルトのポスチャに対してチェックされます。policy.jsonc に存在するすべてのスコープは、そのセレクターに対して有効かつ強制可能でなければなりません。オーバーレイルールは追加の要件であるため、トップレベルポリシーを弱めることはなく、観測された同じ設定が両方のスコープに違反した場合、それぞれ独自の検出事項を生成できます。