ClawMetry Guard

Gamitin ang AI. Panatilihin ito sa iyong kontrol.

Nagbabasa ng mga file, nagpapatakbo ng mga command, at tumatawag ng mga serbisyo ang mga agent para sa iyo. Ginagawa ng Guard ang gawaing ito na masusubaybayan, sinusuri ang mapanganib na gawi, at binibigyan ka ng ebidensya at mga kontrol para kumilos.

7-araw na pagsubok. Walang credit card. Gumagana sa mga agent na ginagamit mo na.

Ang bisyon

Ang mga pangmatagalang agent ay nangangailangan ng operations layer.

Ang mga agent ay maaaring magtrabaho nang mahabang oras na may access sa mga file, kredensyal, at serbisyo. Magdala ng disiplina sa operasyon sa gawaing iyon: tuluy-tuloy na pagsubaybay, ebidensya ng gawi, at paraan para itigil ang lahat kapag may nagkamaliang gawi. Binibigyan ng Guard ang iyong koponan ng visibility at mga kontrol para maglagay ng mas maraming awtonomiya sa trabaho.

"Lahat ay kailangang ma-audit."

Satya Nadella · All-In · 15 September 2026 · 9:30
01 Kumuha ng aktibidad

Nag-iiwan ng bakas ang iyong mga agent. Ginagawa naming nababasa iyon.

Nagsusulat ng JSONL ang Claude Code. Nire-record ng Codex ang mga rollout. Nag-iingat ng lokal na data ng session sa SQLite ang Cursor. Naglalantad ng mga log at gateway ang OpenClaw. Tinutuklas ng ClawMetry ang mga pinagkukunang ito at gumagamit ng runtime-specific adapter para basahin ang bawat format.

Ang background collector ay ginagawang mga naka-type na event sa lokal na DuckDB store ang mga tawag, resulta, paggamit ng modelo, at mga timestamp. Ikinokonekta ng mga agent at session ID ang mga rekord. Gumagana ang dashboard at mga detector mula sa parehong kasaysayan.

Claude CodeMga sesyon ng JSONL
CodexMga rekord ng Rollout
CursorLokal na SQLite
OpenClawMga log + gateway
I-install nang isang beses. Panatilihin ang iyong mga kasalukuyang agent at workflow.
Tuklasin ang arkitektura ng koleksyon
Log ng runtime session Pinasimpleng halimbawa

{"type": "tool_use",
 "name": "Read",
 "input": {"file_path": "~/.aws/credentials"},
 "id": "call_07"}

{"type": "tool_result",
 "tool_use_id": "call_07",
 "is_error": false}

Runtime adapter → naka-type na event → lokal na store
Isang nakastrukturang event DuckDB
Agent
Claude Code
Tool
Basahin
Target
~/.aws/credentials
Resulta
Natapos ang tool
Konteksto
Session + timestamp + tool call ID
02 Gawing masusubaybayan ang trabaho

Tingnan ang pagkakasunod. Unawain ang gawi.

Ginagawa ng Guard ang kasaysayan ng event na isang timeline na maaari mong imbestigahan: sino ang kumilos, aling tool ang nag-run, ano ang hinawakan nito, at ano ang nangyari pagkatapos. Ang pagbabasa ng kredensyal na sinundan ng panlabas na kahilingan ay isang pagkakasunod na maaari mong makita at suriin.

Sa ilalim ng timeline, kinukuha ng Guard ang action surface mula sa mga naka-record na argumento ng tool: mga file path, mga pattern ng command, mga destination host, at kung ang isang kahilingan ay nagbabasa o nagsusulat. Ang mga signal na iyon ay nagiging input sa mga behavioral check.

Ang mga signal na maaaring suriin ng mga detector
Mga path ng fileMga utosMga hostBasa / sulat
  • Alamin kung aling agent at session ang kumilos.
  • Tingnan ang mga tool, argumento, at resulta sa pagkakasunod.
  • Buksan ang ebidensya sa likod ng isang natuklasan.
Claude Code

Aktibidad ng session

Ilustratibong pagkakasunod
  1. Basahin ang mga file ng proyekto

    src/settings.py

  2. Basahin ang isang file ng kredensyal

    ~/.aws/credentials

  3. Tumawag sa panlabas na host

    https://api.example.com

  4. Naitala ang ebidensya ng gawi

    Pag-access ng kredensyal at aktibidad sa network sa isang timeline.

Ilustratibong aktibidad, naka-link ayon sa agent, session, at oras. Ang mga natuklasan ay tumutukoy pabalik sa mga naka-record na hakbang na nag-trigger sa kanila.

03Patakbuhin ang mga detector

Labing-anim na pagsusuri. Anim na paraan para matukoy ang problema.

Mula sa isang paulit-ulit na run hanggang sa mapanganib na workspace o pattern sa mga session, sinusuri ng Guard ang ebidensya gamit ang magagaan at naipapaliwanag na mga panuntunan. Sinasabi ng bawat natuklasan kung ano ang tumugma at bakit.

12mga pagsusuri sa session
3mga pagsusuri sa workspace
1pagsusuri sa cross-session

Tumatakbo nang lokal. Walang hiwalay na LLM judge.

Natapos ba ng agent ang trabaho?

Ano ang ina-access o binabago nito?

Huminto na ba ang trabaho nang walang nakakaalam?

May binasang content ba na sumusubok itong i-redirect?

Kaya bang magsagawa ng sariling code ng checkout na ito?

Gumagawa ba ang mga independyenteng session ng parehong hindi karaniwang bagay?

Naka-calibrate sa trabaho. Malinaw tungkol sa trigger.

Nagsisimula ang Guard sa mga default, kinikilala ang bokabularyo ng tool ng runtime, at inaangkop ang mga sinusuportahang threshold mula sa mga naobserbahang sesyon sa loob ng mga itinakdang limitasyon. Ang iyong override ang mangunguna. Ipinapakita ng mga natuklasan ang pinagmulan ng threshold.

  1. Mga default
  2. Profile sa runtime
  3. Natutunang baseline
  4. Ang iyong override
04Unahin ang tamang insidente

Alamin kung ano ang kailangan ng iyong pansin ngayon.

Ang isang abalang agent ay maaaring patuloy na gumastos nang walang napapaunlad. Iniraranggo ng Guard ang mga session ayon sa tinatayang gastos na nasa panganib at pinapanatiling magkasama ang gawi, kalubhaan, at ebidensya sa tabi ng tinantiyang halaga.

Kapag available ang datos ng oras at gastos, kinokulkula nito ang presyo ng naka-flag na bahagi gamit ang obserbasyon na burn rate ng session. Buksan ang natuklasan para makita ang batayan ng kalkulasyon at ang unang implicated na hakbang.

Isang pagpapatakbo na nagsimulang mag-loopHalimbawang ilustrasyon
Gumagawa ng progreso
Paulit-ulit na mga tool call
Unang implicated na hakbang
Tagal ng naka-flag na bahagi
Obserbasyon na burn rate
Tinantiyang gastos na nasa panganib

Saklaw ng tantiya ang naka-flag na bahagi, hanggang sa naitala na gastos ng session. Nananatiling nakikita ang batayan nito sa insidente.

05 Ikonekta ang ebidensya sa aksyon

Ikaw ang magpapasya kung paano tutugon ang Guard.

Suriin mo mismo ang isang insidente, hayaan ang isang patakaran ang tumugon, o humingi ng pahintulot bago tumakbo ang isang tool. Piliin ang kontrol na angkop sa trabaho.

A

Mag-alerto. Mag-inspeksyon. Kunin ang kontrol.

Dalhin ang isang natuklasan sa taong responsable. Suriin ang ahente, sesyon at ebidensya nito, pagkatapos ay gamitin ang mga available na kontrol na Pause, Resume, Stop o Kill para mamagitan.

Natukoy ang insidente Suriin ang ebidensya Pause · Resume · Stop · Kill
Tuklasin ang mga kontrol ng sesyon
B

Bigyan ng patakaran ang Guard.

Piliin ang signal at ang tugon nang maaga. Maaaring i-pause ng isang patakaran ang isang looping na sesyon, pagkatapos ay patayin ito pagkatapos ng limang minuto kung ang parehong kondisyon ay patuloy na tumutugma.

Natukoy ang natigil na loop I-pause ang sesyon Pagkatapos ng 5 minuto, kung patuloy na tumutugma Patayin ang sesyon
Tuklasin ang mga patakaran
C

Aprubahan ang susunod na aksyon.

Inilalantad ng Claude Code, Cursor at GitHub Copilot CLI ang mga pre-tool hook. Ginagamit ng Guard ang mga integration point na ito para suriin ang hiniling na aksyon at hayaan kang aprubahan o tanggihan ito bago isagawa.

Hiniling na tool ng sinusuportahang runtime Ihinto para sa pahintulot ng tao Aprubahan o tanggihan
Tuklasin ang mga approval gate

Isang lugar para mag-imbestiga at tumugon. Ang naitalang aktibidad ay nagpapakain sa detection at mga patakaran; ang mga pre-tool integration ay naglalagay ng pahintulot sa puntong malapit nang mangyari ang isang aksyon.

Ang iyong mga ahente. Ang iyong ebidensya. Ang iyong kontrol.

Itinayo para sa mundo ng maraming ahente.

Piliin ang pinakamahusay na ahente para sa bawat trabaho. Panatilihin ang isang karaniwang rekord ng gawa nito at isang pare-parehong paraan ng pag-imbestiga at pagtugon habang nagdaragdag ng mga runtime o nagpapalit ng mga modelo ang iyong team.

Tuklasin ang hangganan ng datos

Ang iyong piniling agent

Gumamit ng iba't ibang runtime at modelo para sa iba't ibang trabaho. Binibigyan ng Guard ang kanilang aktibidad ng isang karaniwang wika.

Ang iyong ebidensya ay nasa malapit

Ang koleksyon at detection ay tumatakbo sa iyong makina. Ang mga detalyadong cloud snapshot ay naka-encrypt sa device at dine-decrypt sa iyong browser.

Ang iyong mga desisyon ay nagiging patakaran

Magsimula sa visibility. Idagdag ang mga alerto, patakaran, at approval gate na angkop sa paraan ng pagtatrabaho ng iyong koponan.

Ipagtrabaho ang iyong mga ahente. Alamin kung kailan dapat mamagitan.

I-install ang ClawMetry sa makina kung saan tumatakbo ang iyong mga ahente. Buksan ang Guard, sundan ang isang sesyon, at suriin ang iyong unang natuklasan.

Kasama sa libreng plano ang OpenClaw, NVIDIA NemoClaw at Goose. Idinaragdag ng mga bayad na plano ang iba pang runtime, approval gate at autonomous na patakaran. Ang 7-araw na trial ay hindi nangangailangan ng credit card.

Magsimula sa iyong makina
pip install clawmetry
clawmetry

Awtomatikong nakikilala ang mga sinusuportahang ahente. Buksan ang tab na Guard.

Palalimin pa kapag handa ka na.

Paano ko ie-enable ang mga kontrol para sa aking setup?

Magsimula sa pamamagitan ng pagmamasid sa isang sesyon at pagpili ng mga kontrol na angkop sa runtime nito. Ang isang bagong awtomatikong patakaran ay nagsisimula sa monitor mode para masuri mo ang mga desisyon nito bago i-enable ang aksyon.

Ang autonomous na aksyon ay dumadaan sa tatlong hiwalay na lock: humihiling ng aksyon ang patakaran, ini-enable ng makina ang pagpapatupad, at kasama ito sa plano. Itakda ang CLAWMETRY_POLICY_ENFORCE=1 sa node para i-enable ang pagpapatupad. Ang default ay 0. Ang bawat hakbang ng patakaran ay sumisingaw nang isang beses lamang bawat sesyon, kasama ang mga restart.

Ang mga sesyon ng Cursor CLI (cursor-agent) ay maaaring kontrolin nang paisa-isa. Ang mga pag-uusap sa Cursor editor ay nagbabahagi ng proseso ng IDE, kaya wala silang hiwalay na kontrol sa proseso.

Sa Windows, ini-suspend ng Pause ang proseso. Nagpapadala ang Stop ng Ctrl+C, na umaabot sa buong console. Available ang Kill kapag hindi tumutugon ang proseso sa Stop.

Para sa OpenClaw, gamitin ang clawmetry proxy start para i-enable ang isang ipinapatupad na pause. Ipinapakita ng Guard ang mga available na kontrol para sa sesyon.

Ang approval hook ng Claude Code ay bukas ang pagkabigo kung hindi maabot ang lokal na dashboard, na bumabalik sa normal na mga prompt ng pahintulot ng Claude Code.

Basahin ang mga detalye ng setup at kontrol ng proseso
Ano ang sinusubaybayan ng mga detector, at paano sila sinusuri?

Sinusuri ng mga behavior detector ang mga naitalang argumento at resulta ng tool. Inilalantad nila ang mga pattern para sa imbestigasyon; hindi sila monitoring ng syscall ng operating system. Ipinapakita ng timeline ang mga naobserbahang aksyon, hindi ang nakatagong pangangatuwiran ng modelo.

Kapag hindi available ang gastos, minarkahan ng Guard ang batayan nito bilang hindi alam. Ang tantiya ng gastos ay para sa namarkahang bahagi, hindi sa buong sesyon.

Ang aming nailathala na breakout replay ay may walong senaryo: isang malinis na huli, dalawang kapaki-pakinabang na natuklasan na may maling label, at limang walang naibigay. Dalawa sa mga miss na iyon ay ayos na ngayon. Initatala ng scorecard ang mga resulta at natitirang mga agwat.

Basahin ang evaluation scorecard Basahin ang cross-session replay Basahin ang dokumentasyon ng Guard
Saan ko maaaring tuklasin ang bisyon at makita ang Guard na ipinapakita?

Ang pag-uusap ni Satya Nadella sa All-In noong 15 Setyembre 2026 ay naglalarawan ng praktikal na engineering sa paligid ng gawi ng ahente, nabe-verify na ebidensya at kontrol ng tao. Ito ay isang sanggunian ng industriya, hindi isang endorsement ng ClawMetry.

Panoorin ang buong pag-uusap sa All-In

Sumali sa "A Kill Switch for AI Agents You Didn't Build," isang libreng online na sesyon sa Biyernes na ika-2 Oktubre 2026 alas-onse ng umaga ET.

Mag-reserve ng upuan