ClawMetry Guard

Wpraw AI w ruch. Zachowaj nad nim kontrolę.

Agenci czytają pliki, wykonują polecenia i wywołują usługi w Twoim imieniu. Guard sprawia, że ta praca jest obserwowalna, wykrywa ryzykowne zachowania i dostarcza dowodów oraz narzędzi do działania.

7-dniowy okres próbny. Bez karty kredytowej. Działa z agentami, których już używasz.

Wizja

Długo działające agenty potrzebują warstwy operacyjnej.

Agenci mogą pracować przez godziny z dostępem do plików, poświadczeń i usług. Wprowadź dyscyplinę operacyjną do tej pracy: ciągłe monitorowanie, dowody behawioralne i sposób na zatrzymanie wszystkiego, gdy coś pójdzie nie tak. Guard daje Twojemu zespołowi widoczność i narzędzia, by oddać więcej autonomii w ręce agentów.

„Wszystko musi być audytowalne."

Satya Nadella · All-In · 15 September 2026 · 9:30
01 Przechwytuj aktywność

Twoi agenci zostawiają ślad. My go czytelnie przedstawiamy.

Claude Code zapisuje JSONL. Codex rejestruje przebiegi. Cursor przechowuje lokalne dane sesji w SQLite. OpenClaw udostępnia logi i bramkę. ClawMetry wykrywa te źródła i używa adaptera specyficznego dla środowiska uruchomieniowego, by odczytać każdy format.

Kolektor działający w tle przekształca wywołania, wyniki, użycie modelu i znaczniki czasu w typowane zdarzenia w lokalnym magazynie DuckDB. Identyfikatory agenta i sesji łączą rekordy. Panel i detektory działają na tej samej historii.

Claude CodeSesje JSONL
CodexRekordy wdrożeń
CursorLokalny SQLite
OpenClawLogi + brama
Zainstaluj raz. Zachowaj istniejących agentów i swój przepływ pracy.
Poznaj architekturę zbierania danych
Log sesji środowiska uruchomieniowego Uproszczony przykład

{"type": "tool_use",
 "name": "Read",
 "input": {"file_path": "~/.aws/credentials"},
 "id": "call_07"}

{"type": "tool_result",
 "tool_use_id": "call_07",
 "is_error": false}

Adapter środowiska → typowane zdarzenie → lokalny magazyn
Jedno ustrukturyzowane zdarzenie DuckDB
Agent
Claude Code
Narzędzie
Read
Cel
~/.aws/credentials
Wynik
Narzędzie ukończone
Kontekst
Sesja + znacznik czasu + ID wywołania narzędzia
02 Spraw, by praca była obserwowalna

Zobacz sekwencję. Zrozum zachowanie.

Guard przekształca historię zdarzeń w oś czasu, którą możesz badać: kto działał, które narzędzie zostało uruchomione, czego dotknęło i co stało się potem. Odczyt poświadczeń następujący po zewnętrznym żądaniu to sekwencja, którą możesz zobaczyć i sprawdzić.

Pod osią czasu Guard wyodrębnia powierzchnię działań z zarejestrowanych argumentów narzędzi: ścieżki plików, wzorce poleceń, hosty docelowe i to, czy żądanie odczytuje, czy zapisuje. Te sygnały stają się danymi wejściowymi dla kontroli behawioralnych.

Sygnały dostępne dla detektorów
Ścieżki plikówPoleceniaHostyOdczyt / zapis
  • Wiedz, który agent i sesja działały.
  • Zobacz narzędzia, argumenty i wyniki w kolejności.
  • Otwórz dowody stojące za znaleziskiem.
Claude Code

Aktywność sesji

Przykładowa sekwencja
  1. Odczyt plików projektu

    src/settings.py

  2. Odczyt pliku poświadczeń

    ~/.aws/credentials

  3. Wywołanie zewnętrznego hosta

    https://api.example.com

  4. Zarejestrowano dowód behawioralny

    Dostęp do poświadczeń i aktywność sieciowa na jednej osi czasu.

Przykładowa aktywność powiązana przez agenta, sesję i czas. Znaleziska wskazują na zarejestrowane kroki, które je wywołały.

03Uruchom detektory

Szesnaście kontroli. Sześć sposobów na wykrycie problemów.

Od zapętlonego przebiegu po ryzykowne środowisko pracy czy wzorzec widoczny w wielu sesjach, Guard sprawdza dowody przy pomocy lekkich, przejrzystych reguł. Każde znalezisko mówi, co zostało dopasowane i dlaczego.

12kontrole sesji
3kontrole obszaru roboczego
1kontrola między sesjami

Działa lokalnie. Bez osobnego sędziego LLM.

Czy agent realizuje zadanie?

Do czego sięga i co zmienia?

Czy praca zatrzymała się niezauważenie?

Czy coś, co odczytał, próbuje go przekierować?

Czy ten checkout może samodzielnie wykonywać kod?

Czy niezależne sesje robią to samo, nietypowe działanie?

Skalibrowany do pracy. Jasny co do przyczyny.

Guard startuje z domyślnymi ustawieniami, rozpoznaje słownictwo narzędzi środowiska uruchomieniowego i dostosowuje obsługiwane progi na podstawie obserwowanych sesji w określonych granicach. Twoje ustawienia mają pierwszeństwo. Wyniki wskazują źródło progu.

  1. Domyślne
  2. Profil środowiska uruchomieniowego
  3. Wyuczona linia bazowa
  4. Twoje nadpisanie
04Najpierw właściwy incydent

Wiedz, co wymaga teraz Twojej uwagi.

Zapracowany agent może generować koszty, nie robiąc żadnych postępów. Guard szereguje sesje według szacowanego zagrożonego wydatku i utrzymuje zachowanie, poziom ważności oraz dowody obok tej oceny.

Gdy dostępne są dane o czasie i kosztach, wycenia oznaczony odcinek na podstawie obserwowanego tempa spalania sesji. Otwórz ustalenie, aby zobaczyć podstawę kalkulacji i pierwszy wskazany krok.

Działanie, które zaczyna się zapętlaćPrzykład ilustracyjny
Robi postępy
Powtarzające się wywołania narzędzi
Pierwszy wskazany krok
Czas trwania oznaczonego odcinka
Obserwowane tempo spalania
Szacowany zagrożony wydatek

Szacunek obejmuje oznaczony odcinek, ograniczony do zarejestrowanego kosztu sesji. Jego podstawa pozostaje widoczna w incydencie.

05 Połącz dowody z działaniem

Ty decydujesz, jak reaguje Guard.

Zbadaj incydent samodzielnie, pozwól polityce zareagować lub zażądaj zatwierdzenia przed uruchomieniem narzędzia. Wybierz kontrolę dopasowaną do pracy.

A

Alert. Analiza. Przejęcie kontroli.

Przekaż znalezisko odpowiedniej osobie. Przejrzyj agenta, sesję i dowody, a następnie użyj dostępnych kontrolek Wstrzymaj, Wznów, Zatrzymaj lub Zabij, aby interweniować.

Wykryto incydent Przejrzyj dowody Wstrzymaj · Wznów · Zatrzymaj · Zabij
Sprawdź kontrolki sesji
B

Nadaj Guard politykę.

Wybierz sygnał i odpowiedź z wyprzedzeniem. Polityka może wstrzymać zapętloną sesję, a następnie ją zakończyć po pięciu minutach, jeśli ten sam warunek nadal jest spełniony.

Wykryto zapętlenie Wstrzymaj sesję Po 5 minutach, jeśli warunek nadal jest spełniony Zakończ sesję
Sprawdź polityki
C

Zatwierdź kolejne działanie.

Claude Code, Cursor i GitHub Copilot CLI udostępniają hooki przed uruchomieniem narzędzi. Guard używa tych punktów integracji, aby sprawdzić żądane działanie i umożliwić zatwierdzenie lub odrzucenie go przed wykonaniem.

Żądanie narzędzia obsługiwanego środowiska uruchomieniowego Wstrzymaj do zatwierdzenia przez człowieka Zatwierdź lub odrzuć
Sprawdź bramki zatwierdzania

Jedno miejsce do analizy i reagowania. Zarejestrowana aktywność zasila detekcję i polityki, a integracje przed uruchomieniem narzędzi umieszczają zatwierdzenie w miejscu, gdzie działanie ma się wydarzyć.

Twoi agenci. Twoje dowody. Twoja kontrola.

Zbudowany dla świata wielu agentów.

Wybierz najlepszego agenta do każdego zadania. Prowadź wspólny rejestr jego pracy i spójny sposób analizowania oraz reagowania, gdy Twój zespół dodaje środowiska uruchomieniowe lub zmienia modele.

Sprawdź granicę danych

Twój wybór agenta

Używaj różnych środowisk uruchomieniowych i modeli do różnych zadań. Guard nadaje ich aktywności wspólny język.

Twoje dowody są blisko

Zbieranie danych i wykrywanie działają na Twoim komputerze. Szczegółowe migawki Cloud są szyfrowane na urządzeniu i odszyfrowywane w Twojej przeglądarce.

Twoje decyzje stają się polityką

Zacznij od wglądu. Dodaj alerty, polityki i bramki zatwierdzeń dopasowane do sposobu pracy Twojego zespołu.

Uruchom swoich agentów. Wiedz, kiedy wkroczyć.

Zainstaluj ClawMetry na maszynie, na której działają Twoi agenci. Otwórz Guard, śledź sesję i przejrzyj swoje pierwsze znalezisko.

Plan bezpłatny obejmuje OpenClaw, NVIDIA NemoClaw i Goose. Plany płatne dodają inne środowiska uruchomieniowe, bramki zatwierdzania i autonomiczne polityki. Próba 7-dniowa nie wymaga karty kredytowej.

Zacznij na swojej maszynie
pip install clawmetry
clawmetry

Automatycznie wykrywa obsługiwanych agentów. Otwórz zakładkę Guard.

Zagłęb się, gdy będziesz gotowy.

Jak włączyć kontrolki dla mojej konfiguracji?

Zacznij od obserwowania sesji i wybierz kontrolki dopasowane do jej środowiska uruchomieniowego. Nowa automatyczna polityka startuje w trybie monitorowania, abyś mógł sprawdzić jej decyzje przed włączeniem działań.

Autonomiczne działanie przechodzi przez trzy osobne blokady: polityka żąda działania, maszyna włącza egzekwowanie, a plan to zawiera. Ustaw CLAWMETRY_POLICY_ENFORCE=1 na węźle, aby włączyć egzekwowanie. Wartość domyślna to 0. Każdy krok polityki uruchamia się co najwyżej raz na sesję, łącznie z restartami.

Sesje Cursor CLI (cursor-agent) można kontrolować indywidualnie. Rozmowy w edytorze Cursor współdzielą proces IDE, więc nie mają osobnych kontrolek procesu.

W systemie Windows Wstrzymaj zawiesza proces. Zatrzymaj wysyła Ctrl+C, co dociera do całej konsoli. Zabij jest dostępne, gdy proces nie reaguje na Zatrzymaj.

W przypadku OpenClaw użyj polecenia clawmetry proxy start, aby włączyć wymuszone wstrzymanie. Guard pokazuje dostępne kontrolki dla sesji.

Hook zatwierdzania Claude Code działa w trybie otwartym, jeśli lokalny panel nie jest osiągalny, powracając do standardowych monitów uprawnień Claude Code.

Przeczytaj szczegóły konfiguracji i kontroli procesów
Co obserwują detektory i jak są oceniane?

Detektory zachowań analizują zarejestrowane argumenty i wyniki narzędzi. Wskazują wzorce do zbadania, nie są monitorowaniem syscalli systemu operacyjnego. Oś czasu pokazuje obserwowane działania, nie ukryte rozumowanie modelu.

Gdy koszt jest niedostępny, Guard oznacza jego podstawę jako nieznaną. Szacunek wydatków dotyczy oznaczonego fragmentu, nie całej sesji.

Opublikowany przez nas replay włamania obejmuje osiem scenariuszy: jedno czyste wykrycie, dwa przydatne znaleziska z błędną etykietą i pięć bez wyniku. Dwa z tych braków zostały następnie naprawione. Karta wyników rejestruje rezultaty i pozostałe luki.

Przeczytaj kartę wyników oceny Odczytaj zapis między sesjami Przeczytaj dokumentację Guard
Gdzie mogę poznać wizję i zobaczyć Guard w akcji?

Rozmowa Satyi Nadelli na All-In z 15 września 2026 r. opisuje praktyczne podejście do inżynierii wokół zachowania agentów, audytowalnych dowodów i kontroli człowieka. To punkt odniesienia dla branży, nie rekomendacja ClawMetry.

Obejrzyj pełną rozmowę All-In

Dołącz do „A Kill Switch for AI Agents You Didn't Build", bezpłatnej sesji online w piątek 2 października 2026 r. o 11:00 ET.

Zarezerwuj miejsce