首页openclaw插件 › Sanna Governance — AI 治理宪法

代码插件 安全

Sanna Governance — AI 治理宪法

v1.0.2

OpenClaw 治理插件,在 AI 智能体工具执行时强制执行 Sanna 治理宪法规则,确保智能体行为符合预设的安全和合规策略。

0· 2·0 当前
by @nicallen-exd·LICENSE
下载插件包 项目主页
License
LICENSE
最后更新
2026/4/9
安全扫描
VirusTotal
无害
查看报告
OpenClaw
安全
high confidence
该插件的代码、指令和附带的宪法与声明的用途(治理 OpenClaw 工具调用并生成签名收据)匹配;请求的内容与该目标相称。
安全有层次,运行前请审查代码。

License

LICENSE

请查看许可证条款了解详情。

版本

latestv1.0.22026/4/9
● 无害

安装命令 点击复制

官方npx clawhub@latest install @sanna-ai/openclaw
镜像加速npx clawhub@latest install @sanna-ai/openclaw --registry https://cn.clawhub-mirror.com

插件文档

问题

OpenClaw 给你的智能体提供了强大的工具 — exec、bash、browser、web_fetch、write。但默认设置中没有任何机制阻止智能体发送邮件、删除文件或访问不该访问的 API。

解决方案

Sanna Governance 插件通过"宪法"机制治理 OpenClaw 工具调用。每次工具执行前,插件会检查调用是否符合预设的治理规则,并生成签名收据用于审计。

功能

  • 策略执行 — 在工具执行前检查是否符合治理规则
  • 审批网关 — 高风险操作需要人工审批
  • 审计追踪 — 记录所有工具调用和审批决策
  • PII 扫描 — 扫描出站消息中的个人信息泄露
  • 密钥检测 — 检测可能的密钥/凭证泄露
  • 签名收据 — 为每次工具调用生成不可篡改的收据

安装

openclaw plugins install @sanna-ai/openclaw

配置

{
  "plugins": {
    "entries": {
      "sanna": {
        "enabled": true,
        "constitution": "default",
        "auditLog": true
      }
    }
  }
}

宪法规则示例

  • 禁止未经授权的文件删除
  • 限制网络请求的目标域名
  • 要求敏感操作的人工确认
  • 阻止包含 PII 的出站消息

要求

  • OpenClaw >= 2026.3.0
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务