Agenten lesen Dateien, führen Befehle aus und rufen Dienste in Ihrem Namen auf. Guard macht diese Arbeit beobachtbar, prüft auf riskantes Verhalten und liefert Ihnen die Nachweise und Steuerungsmöglichkeiten zum Handeln.
7 Tage testen. Keine Kreditkarte. Funktioniert mit Ihren vorhandenen Agenten.
Von der Aktivität zur AktionBeispielhafter Ablauf
Claude CodeCodexOpenClawCursor
ClawMetry Guard
Beobachten→Erkennen→Erklären
!
Wiederholte Credential-Zugriffe
Das Tool, der Pfad, die Abfolge. Nachweise, die Sie prüfen können.
AlarmierenRichtlinie anwenden
Bevor ein Tool ausgeführt wird
Tool-Anfrage→Freigabe-Gate→Genehmigtes Tool
Die Vision
Langläufige Agenten brauchen eine Betriebsschicht.
Agenten können stundenlang mit Zugriff auf Dateien, Credentials und Dienste arbeiten. Bringen Sie operative Disziplin in diese Arbeit: kontinuierliches Monitoring, Verhaltensbelege und eine Möglichkeit, den Betrieb zu stoppen, wenn etwas schiefläuft. Guard gibt Ihrem Team die Transparenz und Kontrolle, um mehr Autonomie produktiv einzusetzen.
Ihre Agenten hinterlassen Spuren. Wir machen sie lesbar.
Claude Code schreibt JSONL. Codex zeichnet Rollouts auf. Cursor speichert lokale Sitzungsdaten in SQLite. OpenClaw stellt Logs und ein Gateway bereit. ClawMetry erkennt diese Quellen und verwendet einen laufzeitspezifischen Adapter, um jedes Format zu lesen.
Der Hintergrundkollektor wandelt Aufrufe, Ergebnisse, Modellnutzung und Zeitstempel in typisierte Ereignisse in einem lokalen DuckDB-Speicher um. Agenten- und Sitzungs-IDs verbinden die Datensätze. Das Dashboard und die Detektoren arbeiten auf Basis dieser gemeinsamen Historie.
Claude CodeJSONL-Sitzungen
CodexRollout-Protokolle
CursorLokales SQLite
OpenClawLogs + Gateway
Einmal installieren. Vorhandene Agenten und Workflows behalten.
Guard verwandelt die Ereignishistorie in eine untersuchbare Zeitleiste: wer gehandelt hat, welches Tool ausgeführt wurde, was es berührt hat und was als Nächstes passierte. Ein Credential-Zugriff gefolgt von einer externen Anfrage ist eine Abfolge, die Sie sehen und prüfen können.
Unter der Zeitleiste extrahiert Guard die Aktionsfläche aus aufgezeichneten Tool-Argumenten: Dateipfade, Befehlsmuster, Ziel-Hosts und ob eine Anfrage liest oder schreibt. Diese Signale dienen als Eingabe für die Verhaltensanalysen.
Die Signale, über die Detektoren urteilen können
DateipfadeBefehleHostsLesen / Schreiben
Erkennen, welcher Agent und welche Sitzung aktiv waren.
Tools, Argumente und Ergebnisse in der richtigen Reihenfolge sehen.
Die Belege hinter einem Befund öffnen.
Claude Code
Sitzungsaktivität
Beispielhafte Abfolge
Projektdateien lesen
src/settings.py
Credential-Datei lesen
~/.aws/credentials
Externen Host aufrufen
https://api.example.com
Verhaltensbeleg aufgezeichnet
Credential-Zugriff und Netzwerkaktivität in einer Zeitleiste.
Beispielhafte Aktivität, verknüpft nach Agent, Sitzung und Zeit. Befunde verweisen zurück auf die aufgezeichneten Schritte, die sie ausgelöst haben.
03Detektoren ausführen
Sechzehn Prüfungen. Sechs Arten, Probleme zu erkennen.
Von einer hängenden Ausführung bis zu einem riskanten Arbeitsbereich oder einem sitzungsübergreifenden Muster prüft Guard die Belege mit leichtgewichtigen, nachvollziehbaren Regeln. Jeder Befund zeigt, was übereinstimmte und warum.
12Sitzungsprüfungen
3Arbeitsbereich-Prüfungen
1Sitzungsübergreifende Prüfung
Läuft lokal. Kein separater LLM-Judge.
Erledigt der Agent die Aufgabe?
Worauf greift er zu, was ändert er?
Hat die Arbeit aufgehört, ohne dass es jemand bemerkt hat?
Versucht etwas Gelesenes, ihn umzuleiten?
Kann dieser Checkout eigenständig Code ausführen?
Tun unabhängige Sitzungen dasselbe Ungewöhnliche?
Auf die Arbeit kalibriert. Klar über den Auslöser.
Guard startet mit Standardwerten, erkennt das Tool-Vokabular der Laufzeitumgebung und passt unterstützte Schwellenwerte aus beobachteten Sitzungen innerhalb definierter Grenzen an. Ihre Konfiguration hat Vorrang. Befunde zeigen die Schwellenwert-Quelle.
01Standardwerte
02Laufzeitprofil
03Erlernter Basiswert
04Ihre Überschreibung
04Den richtigen Vorfall zuerst behandeln
Wissen, was jetzt Ihre Aufmerksamkeit braucht.
Ein aktiver Agent kann weiter Kosten verursachen, ohne Fortschritte zu machen. Guard priorisiert Sitzungen nach dem geschätzten Kostenrisiko und zeigt Verhalten, Schweregrad und Belege neben dieser Schätzung.
Wenn Zeit- und Kostendaten verfügbar sind, berechnet Guard den markierten Abschnitt anhand der beobachteten Verbrauchsrate der Sitzung. Öffnen Sie den Befund, um die Berechnungsgrundlage und den ersten betroffenen Schritt zu sehen.
Ein Durchlauf, der in eine Schleife gerätIllustratives Beispiel
Macht Fortschritte
Wiederholte Tool-Aufrufe
Erster betroffener Schritt↑
Markierte Dauer
×
Beobachtete Verbrauchsrate
=Geschätztes Kostenrisiko
Die Schätzung deckt den markierten Abschnitt ab, begrenzt auf die erfassten Kosten der Sitzung. Die Berechnungsgrundlage bleibt im Vorfall sichtbar.
05Beweise mit Aktionen verknüpfen
Sie entscheiden, wie Guard reagiert.
Untersuchen Sie einen Vorfall selbst, lassen Sie eine Richtlinie reagieren oder fordern Sie eine Genehmigung an, bevor ein Tool ausgeführt wird. Wählen Sie die Steuerung, die zur Aufgabe passt.
A
Benachrichtigen. Untersuchen. Eingreifen.
Leiten Sie einen Befund an die verantwortliche Person weiter. Überprüfen Sie den zugehörigen Agent, die Sitzung und die Beweise, und nutzen Sie die verfügbaren Steuerungen Pause, Fortsetzen, Stop oder Kill, um einzugreifen.
Legen Sie Signal und Reaktion im Voraus fest. Eine Richtlinie kann eine hängende Sitzung pausieren und sie nach fünf Minuten beenden, wenn dieselbe Bedingung weiterhin zutrifft.
Endlosschleife erkannt↓Sitzung pausierenNach 5 Minuten, falls Bedingung weiterhin zutrifftSitzung beenden
Claude Code, Cursor und GitHub Copilot CLI bieten Pre-Tool-Hooks. Guard nutzt diese Integrationspunkte, um eine angeforderte Aktion zu prüfen und Ihnen die Genehmigung oder Ablehnung vor der Ausführung zu ermöglichen.
Unterstützte Laufzeit-Tool-Anfrage↓Warten auf manuelle Genehmigung↓Genehmigen oder ablehnen
Ein Ort zum Untersuchen und Reagieren. Aufgezeichnete Aktivitäten speisen Erkennung und Richtlinien; Pre-Tool-Integrationen ermöglichen Genehmigungen direkt dort, wo eine Aktion ausgeführt werden soll.
Ihre Agents. Ihre Beweise. Ihre Kontrolle.
Entwickelt für eine Welt mit vielen Agents.
Wählen Sie den besten Agent für jede Aufgabe. Führen Sie eine gemeinsame Aufzeichnung seiner Arbeit und eine einheitliche Methode zur Untersuchung und Reaktion, während Ihr Team Laufzeitumgebungen hinzufügt oder Modelle wechselt.
Nutzen Sie verschiedene Laufzeiten und Modelle für unterschiedliche Aufgaben. Guard gibt ihrer Aktivität eine gemeinsame Sprache.
Ihre Belege bleiben in der Nähe
Erfassung und Erkennung laufen auf Ihrem Gerät. Detaillierte Cloud-Snapshots werden auf dem Gerät verschlüsselt und im Browser entschlüsselt.
Ihre Entscheidungen werden zur Richtlinie
Beginnen Sie mit Transparenz. Fügen Sie die Warnungen, Richtlinien und Freigabe-Gates hinzu, die zur Arbeitsweise Ihres Teams passen.
Setzen Sie Ihre Agents ein. Wissen Sie, wann Sie eingreifen müssen.
Installieren Sie ClawMetry auf dem Rechner, auf dem Ihre Agents laufen. Öffnen Sie Guard, verfolgen Sie eine Sitzung und untersuchen Sie Ihren ersten Befund.
Der kostenlose Plan umfasst OpenClaw, NVIDIA NemoClaw und Goose. Bezahlte Pläne fügen weitere Laufzeitumgebungen, Genehmigungsgates und autonome Richtlinien hinzu. Die 7-tägige Testversion erfordert keine Kreditkarte.
Kopiert. In Ihr Terminal einfügen.Wählen Sie den obigen Befehl aus, um ihn zu kopieren.
Tiefer eintauchen, wenn Sie bereit sind.
Wie aktiviere ich Steuerungen für mein Setup?
Beginnen Sie damit, eine Sitzung zu beobachten, und wählen Sie die Steuerungen, die zu ihrer Laufzeitumgebung passen. Eine neue automatische Richtlinie startet im Monitor-Modus, damit Sie ihre Entscheidungen prüfen können, bevor Sie Aktionen aktivieren.
Autonome Aktionen durchlaufen drei separate Sperren: Die Richtlinie fordert eine Aktion an, der Rechner aktiviert die Durchsetzung, und der Plan schließt sie ein. Setzen Sie CLAWMETRY_POLICY_ENFORCE=1 auf dem Knoten, um die Durchsetzung zu aktivieren. Der Standardwert ist 0. Jeder Richtlinienschritt wird pro Sitzung höchstens einmal ausgelöst, auch über Neustarts hinweg.
Cursor CLI (cursor-agent)-Sitzungen können einzeln gesteuert werden. Cursor-Editor-Gespräche teilen den IDE-Prozess und verfügen daher nicht über separate Prozesssteuerungen.
Unter Windows unterbricht Pause den Prozess. Stop sendet Strg+C, was die gesamte Konsole erreicht. Kill ist verfügbar, wenn ein Prozess nicht auf Stop reagiert.
Für OpenClaw verwenden Sie clawmetry proxy start, um eine erzwungene Pause zu aktivieren. Guard zeigt die verfügbaren Steuerungen für die Sitzung an.
Der Claude Code Approval-Hook schlägt offen fehl, wenn das lokale Dashboard nicht erreichbar ist, und kehrt zu den normalen Berechtigungsaufforderungen von Claude Code zurück.
Was beobachten Detektoren, und wie werden sie ausgewertet?
Verhaltensdetektoren prüfen die aufgezeichneten Tool-Argumente und -Ergebnisse. Sie zeigen Muster zur Untersuchung auf; es handelt sich nicht um Syscall-Überwachung auf Betriebssystemebene. Die Zeitleiste zeigt beobachtete Aktionen, nicht das verborgene Reasoning eines Modells.
Wenn keine Kostendaten verfügbar sind, markiert Guard die Grundlage als unbekannt. Die Ausgabenschätzung bezieht sich auf den markierten Abschnitt, nicht auf die gesamte Sitzung.
Unser veröffentlichtes Breakout-Replay umfasst acht Szenarien: einen klaren Treffer, zwei nützliche Befunde mit falscher Bezeichnung und fünf ohne Ergebnis. Zwei dieser Fehltreffer wurden anschließend behoben. Das Scorecard-Dokument hält die Ergebnisse und verbleibenden Lücken fest.
Wo kann ich die Vision erkunden und Guard in Aktion sehen?
Satya Nadellas All-In-Gespräch vom 15. September 2026 beschreibt praktisches Engineering rund um Agent-Verhalten, nachvollziehbare Beweise und menschliche Kontrolle. Dies ist eine Branchenreferenz, keine Empfehlung von ClawMetry.