Mag-alerto. Mag-inspeksyon. Kunin ang kontrol.
Dalhin ang isang natuklasan sa taong responsable. Suriin ang ahente, sesyon at ebidensya nito, pagkatapos ay gamitin ang mga available na kontrol na Pause, Resume, Stop o Kill para mamagitan.
ClawMetry Guard
Nagbabasa ng mga file, nagpapatakbo ng mga command, at tumatawag ng mga serbisyo ang mga agent para sa iyo. Ginagawa ng Guard ang gawaing ito na masusubaybayan, sinusuri ang mapanganib na gawi, at binibigyan ka ng ebidensya at mga kontrol para kumilos.
7-araw na pagsubok. Walang credit card. Gumagana sa mga agent na ginagamit mo na.
Ang tool, ang path, ang pagkakasunod. Ebidensyang maaari mong suriin.
Ang bisyon
Ang mga agent ay maaaring magtrabaho nang mahabang oras na may access sa mga file, kredensyal, at serbisyo. Magdala ng disiplina sa operasyon sa gawaing iyon: tuluy-tuloy na pagsubaybay, ebidensya ng gawi, at paraan para itigil ang lahat kapag may nagkamaliang gawi. Binibigyan ng Guard ang iyong koponan ng visibility at mga kontrol para maglagay ng mas maraming awtonomiya sa trabaho.
Satya Nadella · All-In · 15 September 2026 · 9:30"Lahat ay kailangang ma-audit."
Nagsusulat ng JSONL ang Claude Code. Nire-record ng Codex ang mga rollout. Nag-iingat ng lokal na data ng session sa SQLite ang Cursor. Naglalantad ng mga log at gateway ang OpenClaw. Tinutuklas ng ClawMetry ang mga pinagkukunang ito at gumagamit ng runtime-specific adapter para basahin ang bawat format.
Ang background collector ay ginagawang mga naka-type na event sa lokal na DuckDB store ang mga tawag, resulta, paggamit ng modelo, at mga timestamp. Ikinokonekta ng mga agent at session ID ang mga rekord. Gumagana ang dashboard at mga detector mula sa parehong kasaysayan.
{"type": "tool_use",
"name": "Read",
"input": {"file_path": "~/.aws/credentials"},
"id": "call_07"}
{"type": "tool_result",
"tool_use_id": "call_07",
"is_error": false}
Ginagawa ng Guard ang kasaysayan ng event na isang timeline na maaari mong imbestigahan: sino ang kumilos, aling tool ang nag-run, ano ang hinawakan nito, at ano ang nangyari pagkatapos. Ang pagbabasa ng kredensyal na sinundan ng panlabas na kahilingan ay isang pagkakasunod na maaari mong makita at suriin.
Sa ilalim ng timeline, kinukuha ng Guard ang action surface mula sa mga naka-record na argumento ng tool: mga file path, mga pattern ng command, mga destination host, at kung ang isang kahilingan ay nagbabasa o nagsusulat. Ang mga signal na iyon ay nagiging input sa mga behavioral check.
Aktibidad ng session
src/settings.py
~/.aws/credentials
https://api.example.com
Pag-access ng kredensyal at aktibidad sa network sa isang timeline.
Ilustratibong aktibidad, naka-link ayon sa agent, session, at oras. Ang mga natuklasan ay tumutukoy pabalik sa mga naka-record na hakbang na nag-trigger sa kanila.
Mula sa isang paulit-ulit na run hanggang sa mapanganib na workspace o pattern sa mga session, sinusuri ng Guard ang ebidensya gamit ang magagaan at naipapaliwanag na mga panuntunan. Sinasabi ng bawat natuklasan kung ano ang tumugma at bakit.
Tumatakbo nang lokal. Walang hiwalay na LLM judge.
Nagsisimula ang Guard sa mga default, kinikilala ang bokabularyo ng tool ng runtime, at inaangkop ang mga sinusuportahang threshold mula sa mga naobserbahang sesyon sa loob ng mga itinakdang limitasyon. Ang iyong override ang mangunguna. Ipinapakita ng mga natuklasan ang pinagmulan ng threshold.
Ang isang abalang agent ay maaaring patuloy na gumastos nang walang napapaunlad. Iniraranggo ng Guard ang mga session ayon sa tinatayang gastos na nasa panganib at pinapanatiling magkasama ang gawi, kalubhaan, at ebidensya sa tabi ng tinantiyang halaga.
Kapag available ang datos ng oras at gastos, kinokulkula nito ang presyo ng naka-flag na bahagi gamit ang obserbasyon na burn rate ng session. Buksan ang natuklasan para makita ang batayan ng kalkulasyon at ang unang implicated na hakbang.
Saklaw ng tantiya ang naka-flag na bahagi, hanggang sa naitala na gastos ng session. Nananatiling nakikita ang batayan nito sa insidente.
Suriin mo mismo ang isang insidente, hayaan ang isang patakaran ang tumugon, o humingi ng pahintulot bago tumakbo ang isang tool. Piliin ang kontrol na angkop sa trabaho.
Dalhin ang isang natuklasan sa taong responsable. Suriin ang ahente, sesyon at ebidensya nito, pagkatapos ay gamitin ang mga available na kontrol na Pause, Resume, Stop o Kill para mamagitan.
Piliin ang signal at ang tugon nang maaga. Maaaring i-pause ng isang patakaran ang isang looping na sesyon, pagkatapos ay patayin ito pagkatapos ng limang minuto kung ang parehong kondisyon ay patuloy na tumutugma.
Inilalantad ng Claude Code, Cursor at GitHub Copilot CLI ang mga pre-tool hook. Ginagamit ng Guard ang mga integration point na ito para suriin ang hiniling na aksyon at hayaan kang aprubahan o tanggihan ito bago isagawa.
Isang lugar para mag-imbestiga at tumugon. Ang naitalang aktibidad ay nagpapakain sa detection at mga patakaran; ang mga pre-tool integration ay naglalagay ng pahintulot sa puntong malapit nang mangyari ang isang aksyon.
Ang iyong mga ahente. Ang iyong ebidensya. Ang iyong kontrol.
Piliin ang pinakamahusay na ahente para sa bawat trabaho. Panatilihin ang isang karaniwang rekord ng gawa nito at isang pare-parehong paraan ng pag-imbestiga at pagtugon habang nagdaragdag ng mga runtime o nagpapalit ng mga modelo ang iyong team.
Tuklasin ang hangganan ng datosGumamit ng iba't ibang runtime at modelo para sa iba't ibang trabaho. Binibigyan ng Guard ang kanilang aktibidad ng isang karaniwang wika.
Ang koleksyon at detection ay tumatakbo sa iyong makina. Ang mga detalyadong cloud snapshot ay naka-encrypt sa device at dine-decrypt sa iyong browser.
Magsimula sa visibility. Idagdag ang mga alerto, patakaran, at approval gate na angkop sa paraan ng pagtatrabaho ng iyong koponan.
I-install ang ClawMetry sa makina kung saan tumatakbo ang iyong mga ahente. Buksan ang Guard, sundan ang isang sesyon, at suriin ang iyong unang natuklasan.
Kasama sa libreng plano ang OpenClaw, NVIDIA NemoClaw at Goose. Idinaragdag ng mga bayad na plano ang iba pang runtime, approval gate at autonomous na patakaran. Ang 7-araw na trial ay hindi nangangailangan ng credit card.
pip install clawmetry
clawmetry
Awtomatikong nakikilala ang mga sinusuportahang ahente. Buksan ang tab na Guard.
Nakopya. I-paste sa iyong terminal. Piliin ang utos sa itaas para kopyahin ito.
Magsimula sa pamamagitan ng pagmamasid sa isang sesyon at pagpili ng mga kontrol na angkop sa runtime nito. Ang isang bagong awtomatikong patakaran ay nagsisimula sa monitor mode para masuri mo ang mga desisyon nito bago i-enable ang aksyon.
Ang autonomous na aksyon ay dumadaan sa tatlong hiwalay na lock: humihiling ng aksyon ang patakaran, ini-enable ng makina ang pagpapatupad, at kasama ito sa plano. Itakda ang CLAWMETRY_POLICY_ENFORCE=1 sa node para i-enable ang pagpapatupad. Ang default ay 0. Ang bawat hakbang ng patakaran ay sumisingaw nang isang beses lamang bawat sesyon, kasama ang mga restart.
Ang mga sesyon ng Cursor CLI (cursor-agent) ay maaaring kontrolin nang paisa-isa. Ang mga pag-uusap sa Cursor editor ay nagbabahagi ng proseso ng IDE, kaya wala silang hiwalay na kontrol sa proseso.
Sa Windows, ini-suspend ng Pause ang proseso. Nagpapadala ang Stop ng Ctrl+C, na umaabot sa buong console. Available ang Kill kapag hindi tumutugon ang proseso sa Stop.
Para sa OpenClaw, gamitin ang clawmetry proxy start para i-enable ang isang ipinapatupad na pause. Ipinapakita ng Guard ang mga available na kontrol para sa sesyon.
Ang approval hook ng Claude Code ay bukas ang pagkabigo kung hindi maabot ang lokal na dashboard, na bumabalik sa normal na mga prompt ng pahintulot ng Claude Code.
Basahin ang mga detalye ng setup at kontrol ng prosesoSinusuri ng mga behavior detector ang mga naitalang argumento at resulta ng tool. Inilalantad nila ang mga pattern para sa imbestigasyon; hindi sila monitoring ng syscall ng operating system. Ipinapakita ng timeline ang mga naobserbahang aksyon, hindi ang nakatagong pangangatuwiran ng modelo.
Kapag hindi available ang gastos, minarkahan ng Guard ang batayan nito bilang hindi alam. Ang tantiya ng gastos ay para sa namarkahang bahagi, hindi sa buong sesyon.
Ang aming nailathala na breakout replay ay may walong senaryo: isang malinis na huli, dalawang kapaki-pakinabang na natuklasan na may maling label, at limang walang naibigay. Dalawa sa mga miss na iyon ay ayos na ngayon. Initatala ng scorecard ang mga resulta at natitirang mga agwat.
Basahin ang evaluation scorecard Basahin ang cross-session replay Basahin ang dokumentasyon ng GuardAng pag-uusap ni Satya Nadella sa All-In noong 15 Setyembre 2026 ay naglalarawan ng praktikal na engineering sa paligid ng gawi ng ahente, nabe-verify na ebidensya at kontrol ng tao. Ito ay isang sanggunian ng industriya, hindi isang endorsement ng ClawMetry.
Panoorin ang buong pag-uusap sa All-InSumali sa "A Kill Switch for AI Agents You Didn't Build," isang libreng online na sesyon sa Biyernes na ika-2 Oktubre 2026 alas-onse ng umaga ET.
Mag-reserve ng upuan