ClawMetry Guard

هوش مصنوعی را به کار بگیرید. کنترل آن را حفظ کنید.

عامل‌ها از طرف شما فایل می‌خوانند، دستور اجرا می‌کنند و سرویس‌ها را فراخوانی می‌کنند. Guard این فعالیت‌ها را قابل رصد می‌کند، رفتارهای پرخطر را بررسی می‌کند و شواهد و ابزارهای لازم برای اقدام را در اختیارتان می‌گذارد.

۷ روز آزمایشی. بدون کارت اعتباری. با عامل‌هایی که هم‌اکنون استفاده می‌کنید سازگار است.

چشم‌انداز

عامل‌های طولانی‌مدت به یک لایه عملیاتی نیاز دارند.

عامل‌ها می‌توانند ساعت‌ها با دسترسی به فایل‌ها، اعتبارنامه‌ها و سرویس‌ها کار کنند. نظم عملیاتی را به این کار بیاورید: پایش مستمر، شواهد رفتاری و روشی برای توقف کار هنگام بروز مشکل. Guard به تیم شما دیده‌پذیری و کنترل‌های لازم برای واگذاری استقلال بیشتر را می‌دهد.

«همه چیز باید قابل حسابرسی باشد.»

Satya Nadella · All-In · 15 September 2026 · 9:30
01 ضبط فعالیت

عامل‌های شما ردپا می‌گذارند. ما آن را خوانا می‌کنیم.

Claude Code فایل JSONL می‌نویسد. Codex رانش‌ها را ثبت می‌کند. Cursor داده‌های جلسه محلی را در SQLite نگه می‌دارد. OpenClaw لاگ‌ها و یک gateway را در اختیار می‌گذارد. ClawMetry این منابع را کشف کرده و از یک آداپتور مخصوص هر runtime برای خواندن هر فرمت استفاده می‌کند.

جمع‌آوری‌کننده پس‌زمینه، فراخوانی‌ها، نتایج، مصرف مدل و زمان‌بندی‌ها را به رویدادهای تایپ‌شده در یک پایگاه داده DuckDB محلی تبدیل می‌کند. شناسه‌های عامل و جلسه، رکوردها را به هم متصل می‌کنند. داشبورد و آشکارسازها از همین تاریخچه کار می‌کنند.

Claude Codeجلسه‌های JSONL
Codexسوابق Rollout
CursorLocal SQLite
OpenClawگزارش‌ها + دروازه
یک‌بار نصب کنید. عامل‌ها و گردش کار موجودتان را حفظ کنید.
معماری جمع‌آوری را کاوش کنید
لاگ جلسه runtime نمونه ساده‌شده

{"type": "tool_use",
 "name": "Read",
 "input": {"file_path": "~/.aws/credentials"},
 "id": "call_07"}

{"type": "tool_result",
 "tool_use_id": "call_07",
 "is_error": false}

آداپتور runtime ← رویداد تایپ‌شده ← ذخیره محلی
یک رویداد ساختاریافته DuckDB
عامل
Claude Code
ابزار
Read
هدف
~/.aws/credentials
نتیجه
Tool completed
زمینه
Session + timestamp + tool call ID
02 کار را قابل رصد کنید

توالی را ببینید. رفتار را درک کنید.

Guard تاریخچه رویدادها را به یک جدول زمانی قابل بررسی تبدیل می‌کند: چه کسی عمل کرد، کدام ابزار اجرا شد، چه چیزی لمس شد و بعد چه اتفاقی افتاد. خواندن یک اعتبارنامه و سپس یک درخواست خارجی، توالی‌ای است که می‌توانید ببینید و بررسی کنید.

Guard در زیر جدول زمانی، سطح اقدام را از آرگومان‌های ابزار ثبت‌شده استخراج می‌کند: مسیرهای فایل، الگوهای دستور، هاست‌های مقصد و اینکه آیا درخواست می‌خواند یا می‌نویسد. این سیگنال‌ها ورودی بررسی‌های رفتاری می‌شوند.

سیگنال‌هایی که آشکارسازها می‌توانند درباره آن‌ها استدلال کنند
مسیرهای فایلفرمان‌هامیزبان‌هاخواندن / نوشتن
  • بدانید کدام عامل و جلسه عمل کرده است.
  • ابزارها، آرگومان‌ها و نتایج را به ترتیب ببینید.
  • شواهد پشت یک یافته را باز کنید.
Claude Code

فعالیت جلسه

توالی نمونه
  1. خواندن فایل‌های پروژه

    src/settings.py

  2. خواندن یک فایل اعتبارنامه

    ~/.aws/credentials

  3. فراخوانی یک هاست خارجی

    https://api.example.com

  4. شواهد رفتاری ثبت شد

    دسترسی به اعتبارنامه و فعالیت شبکه در یک جدول زمانی.

فعالیت نمونه، با پیوند از طریق عامل، جلسه و زمان. یافته‌ها به مراحل ثبت‌شده‌ای که آن‌ها را فعال کرده‌اند اشاره می‌کنند.

03آشکارسازها را اجرا کنید

شانزده بررسی. شش روش برای شناسایی مشکل.

از یک اجرای حلقه‌ای تا یک فضای کاری پرخطر یا یک الگو در طول جلسات، Guard شواهد را با قوانین سبک و قابل توضیح بررسی می‌کند. هر یافته نشان می‌دهد چه چیزی تطبیق داشته و چرا.

12بررسی‌های نشست
3بررسی‌های workspace
1بررسی میان‌نشستی

به‌صورت محلی اجرا می‌شود. بدون قاضی LLM جداگانه.

آیا عامل کار را پیش می‌برد؟

به چه چیزی دسترسی دارد یا چه چیزی را تغییر می‌دهد؟

آیا کار بدون اطلاع کسی متوقف شده است؟

آیا چیزی که خوانده تلاش می‌کند آن را منحرف کند؟

آیا این checkout می‌تواند کد خود را اجرا کند؟

آیا نشست‌های مستقل کار غیرمعمول یکسانی انجام می‌دهند؟

کالیبره‌شده برای کار. شفاف درباره محرک.

Guard با پیش‌فرض‌ها شروع می‌کند، واژگان ابزار runtime را می‌شناسد و آستانه‌های پشتیبانی‌شده را از جلسات مشاهده‌شده در محدوده‌های تعریف‌شده تنظیم می‌کند. تنظیمات شما اولویت دارند. یافته‌ها منبع آستانه را نشان می‌دهند.

  1. پیش‌فرض‌ها
  2. پروفایل زمان اجرا
  3. خط پایه آموخته‌شده
  4. تنظیم شما
04حادثه درست را اول قرار دهید

بدانید الان چه چیزی نیاز به توجه دارد.

یک عامل پرمشغله می‌تواند به هزینه‌کردن ادامه دهد بدون اینکه پیشرفتی داشته باشد. Guard نشست‌ها را بر اساس هزینه تخمینی در معرض خطر رتبه‌بندی می‌کند و رفتار، شدت و شواهد پشتیبان را کنار آن تخمین نگه می‌دارد.

وقتی داده‌های زمان‌بندی و هزینه موجود باشند، بازه علامت‌گذاری‌شده را با استفاده از نرخ مصرف مشاهده‌شده نشست قیمت‌گذاری می‌کند. یافته را باز کنید تا مبنای محاسبه و اولین مرحله درگیر را ببینید.

اجرایی که شروع به حلقه زدن می‌کندمثال توضیحی
در حال پیشرفت
فراخوانی‌های تکراری ابزار
اولین مرحله درگیر
مدت زمان علامت‌گذاری‌شده
نرخ مصرف مشاهده‌شده
هزینه تخمینی در معرض خطر

تخمین بازه علامت‌گذاری‌شده را پوشش می‌دهد و سقف آن هزینه ثبت‌شده نشست است. مبنای آن در حادثه قابل مشاهده باقی می‌ماند.

05 پیوند شواهد به اقدام

شما تصمیم می‌گیرید Guard چگونه پاسخ دهد.

خودتان یک رویداد را بررسی کنید، یک خط‌مشی پاسخ دهد، یا قبل از اجرای ابزار تأیید بخواهید. کنترلی را انتخاب کنید که با کار مناسب است.

A

هشدار. بررسی. کنترل را به دست بگیر.

یک یافته را به فرد مسئول برسانید. عامل، جلسه و شواهد آن را بررسی کنید، سپس از کنترل‌های موجود Pause، Resume، Stop یا Kill برای مداخله استفاده کنید.

رویداد شناسایی شد بررسی شواهد Pause · Resume · Stop · Kill
کاوش کنترل‌های جلسه
B

یک خط‌مشی به Guard بدهید.

سیگنال و پاسخ را از پیش انتخاب کنید. یک خط‌مشی می‌تواند یک جلسه حلقه‌ای را متوقف کند، سپس در صورت تطابق همان شرط پس از پنج دقیقه آن را خاتمه دهد.

حلقه گیر کرده شناسایی شد جلسه را متوقف کن بعد از ۵ دقیقه، اگر هنوز تطابق داشت جلسه را خاتمه بده
کاوش خط‌مشی‌ها
C

اقدام بعدی را تأیید کنید.

Claude Code، Cursor و GitHub Copilot CLI قلاب‌های pre-tool را در معرض می‌گذارند. Guard از این نقاط یکپارچه‌سازی برای بررسی اقدام درخواست‌شده استفاده می‌کند و به شما امکان می‌دهد قبل از اجرا آن را تأیید یا رد کنید.

درخواست ابزار runtime پشتیبانی‌شده نگه داشتن برای تأیید انسانی تأیید یا رد
کاوش دروازه‌های تأیید

یک مکان برای بررسی و پاسخ. فعالیت ضبط‌شده تشخیص و خط‌مشی‌ها را تغذیه می‌کند؛ یکپارچه‌سازی‌های pre-tool تأیید را در لحظه‌ای که اقدام قرار است انجام شود قرار می‌دهند.

عوامل شما. شواهد شما. کنترل شما.

ساخته‌شده برای دنیایی با عوامل بسیار.

بهترین عامل را برای هر کار انتخاب کنید. یک سابقه مشترک از کارش و یک روش یکسان برای بررسی و پاسخ داشته باشید، هرچه تیم شما runtime اضافه کند یا مدل‌ها را تغییر دهد.

کاوش مرز داده

انتخاب عامل شما

از زمان‌های اجرا و مدل‌های مختلف برای کارهای مختلف استفاده کنید. Guard به فعالیت آن‌ها یک زبان مشترک می‌دهد.

شواهد شما نزدیک می‌ماند

جمع‌آوری و تشخیص روی دستگاه شما اجرا می‌شوند. اسنپ‌شات‌های Cloud با جزئیات روی دستگاه رمزگذاری و در مرورگر شما رمزگشایی می‌شوند.

تصمیمات شما به سیاست تبدیل می‌شوند

با دیدپذیری شروع کنید. هشدارها، سیاست‌ها و دروازه‌های تأیید مناسب با نحوه کار تیمتان را اضافه کنید.

عوامل خود را به کار بگیرید. بدانید چه زمانی باید مداخله کنید.

ClawMetry را روی دستگاهی که عوامل شما روی آن اجرا می‌شوند نصب کنید. Guard را باز کنید، یک جلسه را دنبال کنید و اولین یافته خود را بررسی کنید.

طرح رایگان شامل OpenClaw، NVIDIA NemoClaw و Goose است. طرح‌های پولی سایر runtime‌ها، دروازه‌های تأیید و خط‌مشی‌های خودکار را اضافه می‌کنند. آزمایش ۷ روزه نیاز به کارت اعتباری ندارد.

روی دستگاه خود شروع کنید
pip install clawmetry
clawmetry

عوامل پشتیبانی‌شده را به‌طور خودکار شناسایی می‌کند. تب Guard را باز کنید.

وقتی آماده‌اید، عمیق‌تر بروید.

چگونه کنترل‌ها را برای تنظیمات خود فعال کنم؟

با مشاهده یک جلسه و انتخاب کنترل‌هایی که با runtime آن مناسب هستند شروع کنید. یک خط‌مشی خودکار جدید در حالت monitor شروع می‌شود تا بتوانید تصمیمات آن را قبل از فعال‌سازی اقدام بررسی کنید.

اقدام خودکار از سه قفل جداگانه عبور می‌کند: خط‌مشی یک اقدام درخواست می‌کند، دستگاه اجرا را فعال می‌کند و طرح آن را شامل می‌شود. برای فعال‌سازی اجرا، CLAWMETRY_POLICY_ENFORCE=1 را روی گره تنظیم کنید. پیش‌فرض ۰ است. هر مرحله خط‌مشی حداکثر یک بار در هر جلسه، از جمله پس از راه‌اندازی مجدد، اجرا می‌شود.

جلسه‌های Cursor CLI (cursor-agent) را می‌توان به‌صورت جداگانه کنترل کرد. مکالمات ویرایشگر Cursor فرآیند IDE را به اشتراک می‌گذارند، بنابراین کنترل‌های فرآیند جداگانه ندارند.

در Windows، Pause فرآیند را به حالت تعلیق در می‌آورد. Stop سیگنال Ctrl+C را ارسال می‌کند که به کل کنسول می‌رسد. Kill زمانی در دسترس است که یک فرآیند به Stop پاسخ ندهد.

برای OpenClaw، از clawmetry proxy start برای فعال‌سازی pause اجباری استفاده کنید. Guard کنترل‌های موجود برای جلسه را نشان می‌دهد.

قلاب تأیید Claude Code در صورت عدم دسترسی به داشبورد محلی، باز می‌ماند و به درخواست‌های مجوز عادی Claude Code بازمی‌گردد.

جزئیات راه‌اندازی و کنترل فرآیند را بخوانید
آشکارسازها چه چیزی را مشاهده می‌کنند و چگونه ارزیابی می‌شوند؟

آشکارسازهای رفتار، آرگومان‌ها و نتایج ابزار ضبط‌شده را بررسی می‌کنند. آن‌ها الگوها را برای بررسی نمایان می‌کنند؛ این نظارت syscall سیستم‌عامل نیست. جدول زمانی اقدامات مشاهده‌شده را نشان می‌دهد، نه استدلال پنهان مدل را.

وقتی هزینه در دسترس نیست، Guard پایه آن را ناشناخته علامت می‌زند. تخمین هزینه مربوط به بخش علامت‌گذاری‌شده است، نه کل جلسه.

بازپخش منتشرشده ما شامل هشت سناریو است: یک تشخیص صحیح، دو یافته مفید با برچسب اشتباه، و پنج مورد که چیزی تولید نکردند. دو مورد از آن خطاها بعداً برطرف شدند. کارنامه نتایج و شکاف‌های باقی‌مانده را ثبت می‌کند.

کارنامه ارزیابی را بخوانید بازپخش میان‌نشستی را بخوانید مستندات Guard را بخوانید
کجا می‌توانم دیدگاه را کاوش کنم و نمایش Guard را ببینم؟

مکالمه All-In ساتیا نادلا در ۱۵ سپتامبر ۲۰۲۶ مهندسی عملی پیرامون رفتار عامل، شواهد قابل حسابرسی و کنترل انسانی را توصیف می‌کند. این یک مرجع صنعتی است، نه تأیید ClawMetry.

مکالمه کامل All-In را تماشا کنید

به "A Kill Switch for AI Agents You Didn't Build" بپیوندید، یک جلسه آنلاین رایگان در جمعه ۲ اکتبر ۲۰۲۶ ساعت ۱۱:۰۰ ET.

یک صندلی رزرو کنید