Alert. Analiza. Przejęcie kontroli.
Przekaż znalezisko odpowiedniej osobie. Przejrzyj agenta, sesję i dowody, a następnie użyj dostępnych kontrolek Wstrzymaj, Wznów, Zatrzymaj lub Zabij, aby interweniować.
ClawMetry Guard
Agenci czytają pliki, wykonują polecenia i wywołują usługi w Twoim imieniu. Guard sprawia, że ta praca jest obserwowalna, wykrywa ryzykowne zachowania i dostarcza dowodów oraz narzędzi do działania.
7-dniowy okres próbny. Bez karty kredytowej. Działa z agentami, których już używasz.
Narzędzie, ścieżka, sekwencja. Dowody, które możesz sprawdzić.
Wizja
Agenci mogą pracować przez godziny z dostępem do plików, poświadczeń i usług. Wprowadź dyscyplinę operacyjną do tej pracy: ciągłe monitorowanie, dowody behawioralne i sposób na zatrzymanie wszystkiego, gdy coś pójdzie nie tak. Guard daje Twojemu zespołowi widoczność i narzędzia, by oddać więcej autonomii w ręce agentów.
Satya Nadella · All-In · 15 September 2026 · 9:30„Wszystko musi być audytowalne."
Claude Code zapisuje JSONL. Codex rejestruje przebiegi. Cursor przechowuje lokalne dane sesji w SQLite. OpenClaw udostępnia logi i bramkę. ClawMetry wykrywa te źródła i używa adaptera specyficznego dla środowiska uruchomieniowego, by odczytać każdy format.
Kolektor działający w tle przekształca wywołania, wyniki, użycie modelu i znaczniki czasu w typowane zdarzenia w lokalnym magazynie DuckDB. Identyfikatory agenta i sesji łączą rekordy. Panel i detektory działają na tej samej historii.
{"type": "tool_use",
"name": "Read",
"input": {"file_path": "~/.aws/credentials"},
"id": "call_07"}
{"type": "tool_result",
"tool_use_id": "call_07",
"is_error": false}
Guard przekształca historię zdarzeń w oś czasu, którą możesz badać: kto działał, które narzędzie zostało uruchomione, czego dotknęło i co stało się potem. Odczyt poświadczeń następujący po zewnętrznym żądaniu to sekwencja, którą możesz zobaczyć i sprawdzić.
Pod osią czasu Guard wyodrębnia powierzchnię działań z zarejestrowanych argumentów narzędzi: ścieżki plików, wzorce poleceń, hosty docelowe i to, czy żądanie odczytuje, czy zapisuje. Te sygnały stają się danymi wejściowymi dla kontroli behawioralnych.
Aktywność sesji
src/settings.py
~/.aws/credentials
https://api.example.com
Dostęp do poświadczeń i aktywność sieciowa na jednej osi czasu.
Przykładowa aktywność powiązana przez agenta, sesję i czas. Znaleziska wskazują na zarejestrowane kroki, które je wywołały.
Od zapętlonego przebiegu po ryzykowne środowisko pracy czy wzorzec widoczny w wielu sesjach, Guard sprawdza dowody przy pomocy lekkich, przejrzystych reguł. Każde znalezisko mówi, co zostało dopasowane i dlaczego.
Działa lokalnie. Bez osobnego sędziego LLM.
Guard startuje z domyślnymi ustawieniami, rozpoznaje słownictwo narzędzi środowiska uruchomieniowego i dostosowuje obsługiwane progi na podstawie obserwowanych sesji w określonych granicach. Twoje ustawienia mają pierwszeństwo. Wyniki wskazują źródło progu.
Zapracowany agent może generować koszty, nie robiąc żadnych postępów. Guard szereguje sesje według szacowanego zagrożonego wydatku i utrzymuje zachowanie, poziom ważności oraz dowody obok tej oceny.
Gdy dostępne są dane o czasie i kosztach, wycenia oznaczony odcinek na podstawie obserwowanego tempa spalania sesji. Otwórz ustalenie, aby zobaczyć podstawę kalkulacji i pierwszy wskazany krok.
Szacunek obejmuje oznaczony odcinek, ograniczony do zarejestrowanego kosztu sesji. Jego podstawa pozostaje widoczna w incydencie.
Zbadaj incydent samodzielnie, pozwól polityce zareagować lub zażądaj zatwierdzenia przed uruchomieniem narzędzia. Wybierz kontrolę dopasowaną do pracy.
Przekaż znalezisko odpowiedniej osobie. Przejrzyj agenta, sesję i dowody, a następnie użyj dostępnych kontrolek Wstrzymaj, Wznów, Zatrzymaj lub Zabij, aby interweniować.
Wybierz sygnał i odpowiedź z wyprzedzeniem. Polityka może wstrzymać zapętloną sesję, a następnie ją zakończyć po pięciu minutach, jeśli ten sam warunek nadal jest spełniony.
Claude Code, Cursor i GitHub Copilot CLI udostępniają hooki przed uruchomieniem narzędzi. Guard używa tych punktów integracji, aby sprawdzić żądane działanie i umożliwić zatwierdzenie lub odrzucenie go przed wykonaniem.
Jedno miejsce do analizy i reagowania. Zarejestrowana aktywność zasila detekcję i polityki, a integracje przed uruchomieniem narzędzi umieszczają zatwierdzenie w miejscu, gdzie działanie ma się wydarzyć.
Twoi agenci. Twoje dowody. Twoja kontrola.
Wybierz najlepszego agenta do każdego zadania. Prowadź wspólny rejestr jego pracy i spójny sposób analizowania oraz reagowania, gdy Twój zespół dodaje środowiska uruchomieniowe lub zmienia modele.
Sprawdź granicę danychUżywaj różnych środowisk uruchomieniowych i modeli do różnych zadań. Guard nadaje ich aktywności wspólny język.
Zbieranie danych i wykrywanie działają na Twoim komputerze. Szczegółowe migawki Cloud są szyfrowane na urządzeniu i odszyfrowywane w Twojej przeglądarce.
Zacznij od wglądu. Dodaj alerty, polityki i bramki zatwierdzeń dopasowane do sposobu pracy Twojego zespołu.
Zainstaluj ClawMetry na maszynie, na której działają Twoi agenci. Otwórz Guard, śledź sesję i przejrzyj swoje pierwsze znalezisko.
Plan bezpłatny obejmuje OpenClaw, NVIDIA NemoClaw i Goose. Plany płatne dodają inne środowiska uruchomieniowe, bramki zatwierdzania i autonomiczne polityki. Próba 7-dniowa nie wymaga karty kredytowej.
pip install clawmetry
clawmetry
Automatycznie wykrywa obsługiwanych agentów. Otwórz zakładkę Guard.
Skopiowano. Wklej do terminala. Zaznacz powyższe polecenie, aby je skopiować.
Zacznij od obserwowania sesji i wybierz kontrolki dopasowane do jej środowiska uruchomieniowego. Nowa automatyczna polityka startuje w trybie monitorowania, abyś mógł sprawdzić jej decyzje przed włączeniem działań.
Autonomiczne działanie przechodzi przez trzy osobne blokady: polityka żąda działania, maszyna włącza egzekwowanie, a plan to zawiera. Ustaw CLAWMETRY_POLICY_ENFORCE=1 na węźle, aby włączyć egzekwowanie. Wartość domyślna to 0. Każdy krok polityki uruchamia się co najwyżej raz na sesję, łącznie z restartami.
Sesje Cursor CLI (cursor-agent) można kontrolować indywidualnie. Rozmowy w edytorze Cursor współdzielą proces IDE, więc nie mają osobnych kontrolek procesu.
W systemie Windows Wstrzymaj zawiesza proces. Zatrzymaj wysyła Ctrl+C, co dociera do całej konsoli. Zabij jest dostępne, gdy proces nie reaguje na Zatrzymaj.
W przypadku OpenClaw użyj polecenia clawmetry proxy start, aby włączyć wymuszone wstrzymanie. Guard pokazuje dostępne kontrolki dla sesji.
Hook zatwierdzania Claude Code działa w trybie otwartym, jeśli lokalny panel nie jest osiągalny, powracając do standardowych monitów uprawnień Claude Code.
Przeczytaj szczegóły konfiguracji i kontroli procesówDetektory zachowań analizują zarejestrowane argumenty i wyniki narzędzi. Wskazują wzorce do zbadania, nie są monitorowaniem syscalli systemu operacyjnego. Oś czasu pokazuje obserwowane działania, nie ukryte rozumowanie modelu.
Gdy koszt jest niedostępny, Guard oznacza jego podstawę jako nieznaną. Szacunek wydatków dotyczy oznaczonego fragmentu, nie całej sesji.
Opublikowany przez nas replay włamania obejmuje osiem scenariuszy: jedno czyste wykrycie, dwa przydatne znaleziska z błędną etykietą i pięć bez wyniku. Dwa z tych braków zostały następnie naprawione. Karta wyników rejestruje rezultaty i pozostałe luki.
Przeczytaj kartę wyników oceny Odczytaj zapis między sesjami Przeczytaj dokumentację GuardRozmowa Satyi Nadelli na All-In z 15 września 2026 r. opisuje praktyczne podejście do inżynierii wokół zachowania agentów, audytowalnych dowodów i kontroli człowieka. To punkt odniesienia dla branży, nie rekomendacja ClawMetry.
Obejrzyj pełną rozmowę All-InDołącz do „A Kill Switch for AI Agents You Didn't Build", bezpłatnej sesji online w piątek 2 października 2026 r. o 11:00 ET.
Zarezerwuj miejsce