ClawMetry Guard

Coloque a IA para trabalhar. Mantenha o controle.

Agentes leem arquivos, executam comandos e chamam serviços em seu nome. O Guard torna esse trabalho observável, verifica comportamentos de risco e fornece as evidências e os controles para você agir.

Teste de 7 dias. Sem cartão de crédito. Funciona com os agentes que você já usa.

A visão

Agentes de longa duração precisam de uma camada de operações.

Agentes podem trabalhar por horas com acesso a arquivos, credenciais e serviços. Traga disciplina operacional para esse trabalho: monitoramento contínuo, evidências comportamentais e uma forma de interromper tudo quando algo der errado. O Guard dá à sua equipe a visibilidade e os controles para colocar mais autonomia em prática.

“Tudo precisa ser auditável.”

Satya Nadella · All-In · 15 September 2026 · 9:30
01 Capture a atividade

Seus agentes deixam um rastro. Nós o tornamos legível.

Claude Code grava JSONL. Codex registra rollouts. Cursor mantém dados de sessão locais em SQLite. OpenClaw expõe logs e um gateway. ClawMetry descobre essas fontes e usa um adaptador específico de runtime para ler cada formato.

O coletor em segundo plano converte chamadas, resultados, uso de modelo e timestamps em eventos tipados em um armazenamento local DuckDB. IDs de agente e sessão conectam os registros. O painel e os detectores trabalham a partir desse mesmo histórico.

Claude CodeSessões JSONL
CodexRegistros de rollout
CursorSQLite local
OpenClawLogs + gateway
Instale uma vez. Mantenha seus agentes e seu fluxo de trabalho atuais.
Conheça a arquitetura de coleta
Log de sessão do runtime Exemplo simplificado

{"type": "tool_use",
 "name": "Read",
 "input": {"file_path": "~/.aws/credentials"},
 "id": "call_07"}

{"type": "tool_result",
 "tool_use_id": "call_07",
 "is_error": false}

Adaptador de runtime → evento tipado → armazenamento local
Um evento estruturado DuckDB
Agente
Claude Code
Ferramenta
Read
Alvo
~/.aws/credentials
Resultado
Ferramenta concluída
Contexto
Sessão + timestamp + ID da chamada de ferramenta
02 Torne o trabalho observável

Veja a sequência. Entenda o comportamento.

O Guard transforma o histórico de eventos em uma linha do tempo que você pode investigar: quem agiu, qual ferramenta foi executada, o que foi acessado e o que aconteceu em seguida. Uma leitura de credencial seguida de uma requisição externa é uma sequência que você pode ver e inspecionar.

Abaixo da linha do tempo, o Guard extrai a superfície de ação a partir dos argumentos de ferramenta registrados: caminhos de arquivo, padrões de comando, hosts de destino e se uma requisição lê ou escreve. Esses sinais se tornam a entrada para as verificações comportamentais.

Os sinais sobre os quais os detectores podem raciocinar
Caminhos de arquivoComandosHostsLeitura / escrita
  • Saiba qual agente e qual sessão agiram.
  • Veja as ferramentas, os argumentos e os resultados em ordem.
  • Abra as evidências por trás de uma descoberta.
Claude Code

Atividade da sessão

Sequência ilustrativa
  1. Leu arquivos do projeto

    src/settings.py

  2. Leu um arquivo de credenciais

    ~/.aws/credentials

  3. Chamou um host externo

    https://api.example.com

  4. Evidência de comportamento registrada

    Acesso a credenciais e atividade de rede em uma única linha do tempo.

Atividade ilustrativa, vinculada por agente, sessão e tempo. Os achados apontam de volta para as etapas registradas que os acionaram.

03Execute os detectores

Dezesseis verificações. Seis formas de identificar problemas.

De uma execução em loop a um workspace de risco ou um padrão entre sessões, o Guard verifica as evidências com regras leves e explicáveis. Cada achado informa o que correspondeu e por quê.

12verificações de sessão
3verificações de workspace
1verificação entre sessões

Executa localmente. Sem juiz LLM separado.

O agente está realizando o trabalho?

O que ele está acessando ou modificando?

O trabalho parou sem que ninguém percebesse?

Algo que ele leu está tentando redirecioná-lo?

Este checkout pode executar código próprio?

Sessões independentes estão fazendo a mesma coisa incomum?

Calibrado para o trabalho. Claro sobre o gatilho.

O Guard começa com valores padrão, reconhece o vocabulário de ferramentas do runtime e adapta os limites suportados a partir das sessões observadas dentro de limites definidos. Sua substituição tem precedência. Os achados mostram a fonte do limite.

  1. Padrões
  2. Perfil de runtime
  3. Linha de base aprendida
  4. Sua substituição
04Priorize o incidente certo

Saiba o que precisa da sua atenção agora.

Um agente ocupado pode continuar gastando sem fazer progresso. O Guard classifica sessões pelo gasto estimado em risco e mantém o comportamento, a severidade e as evidências de suporte ao lado dessa estimativa.

Quando dados de tempo e custo estão disponíveis, ele precifica o trecho sinalizado usando a taxa de consumo observada da sessão. Abra o achado para ver a base de cálculo e o primeiro passo implicado.

Uma execução que começa a entrar em loopExemplo ilustrativo
Fazendo progresso
Chamadas de ferramenta repetidas
Primeiro passo implicado
Duração sinalizada
Taxa de consumo observada
Gasto estimado em risco

A estimativa cobre o trecho sinalizado, limitada ao custo registrado da sessão. Sua base permanece visível no incidente.

05 Ligue evidências a ações

Você decide como o Guard responde.

Analise um incidente você mesmo, deixe uma política responder ou peça aprovação antes de uma ferramenta rodar. Escolha o controle que combina com o trabalho.

A

Alertar. Inspecionar. Assumir o controle.

Leve um achado à pessoa responsável. Revise o agente, a sessão e as evidências, depois use os controles disponíveis Pause, Resume, Stop ou Kill para intervir.

Incidente detectado Analisar evidências Pausar · Retomar · Parar · Matar
Conheça os controles de sessão
B

Dê uma política ao Guard.

Escolha o sinal e a resposta com antecedência. Uma política pode pausar uma sessão em loop e encerrá-la após cinco minutos se a mesma condição ainda corresponder.

Loop travado detectado Pausar a sessão Após 5 minutos, se ainda corresponder Encerrar a sessão
Conheça as políticas
C

Aprove a próxima ação.

Claude Code, Cursor e GitHub Copilot CLI expõem hooks pré-ferramenta. O Guard usa esses pontos de integração para verificar uma ação solicitada e permitir que você a aprove ou negue antes da execução.

Requisição de ferramenta de runtime suportada Aguardar aprovação humana Aprovar ou negar
Conheça os portões de aprovação

Um único lugar para investigar e responder. A atividade registrada alimenta a detecção e as políticas; as integrações pré-ferramenta colocam a aprovação no ponto em que uma ação está prestes a acontecer.

Seus agentes. Suas evidências. Seu controle.

Feito para um mundo com muitos agentes.

Escolha o melhor agente para cada tarefa. Mantenha um registro comum do trabalho e uma forma consistente de investigar e responder à medida que sua equipe adiciona runtimes ou muda de modelos.

Conheça o limite dos dados

Sua escolha de agente

Use diferentes runtimes e modelos para diferentes tarefas. O Guard dá à atividade deles uma linguagem comum.

Suas evidências ficam perto

A coleta e a detecção rodam na sua máquina. Snapshots detalhados de Cloud são criptografados no dispositivo e descriptografados no seu navegador.

Suas decisões se tornam política

Comece com visibilidade. Adicione os alertas, políticas e gates de aprovação que se adaptam ao modo de trabalho da sua equipe.

Coloque seus agentes para trabalhar. Saiba quando intervir.

Instale o ClawMetry na máquina onde seus agentes rodam. Abra o Guard, acompanhe uma sessão e inspecione sua primeira descoberta.

O plano gratuito inclui OpenClaw, NVIDIA NemoClaw e Goose. Os planos pagos adicionam outros runtimes, portões de aprovação e políticas autônomas. O teste de 7 dias não exige cartão de crédito.

Comece na sua máquina
pip install clawmetry
clawmetry

Detecta automaticamente os agentes compatíveis. Abra a aba Guard.

Aprofunde-se quando quiser.

Como ativo os controles na minha configuração?

Comece observando uma sessão e escolhendo os controles adequados ao seu runtime. Uma nova política automática inicia no modo de monitoramento para que você possa inspecionar suas decisões antes de habilitar a ação.

Uma ação autônoma passa por três travas separadas: a política solicita a ação, a máquina habilita a aplicação e o plano a inclui. Defina CLAWMETRY_POLICY_ENFORCE=1 no nó para habilitar a aplicação. O padrão é 0. Cada passo de política é disparado no máximo uma vez por sessão, inclusive entre reinicializações.

Sessões do Cursor CLI (cursor-agent) podem ser controladas individualmente. As conversas do editor Cursor compartilham o processo da IDE, por isso não têm controles de processo separados.

No Windows, Pausar suspende o processo. Parar envia Ctrl+C, que atinge todo o console. Matar fica disponível quando um processo não responde a Parar.

No OpenClaw, use clawmetry proxy start para habilitar uma pausa aplicada. O Guard mostra os controles disponíveis para a sessão.

O hook de aprovação do Claude Code falha em modo aberto se o dashboard local não estiver acessível, voltando aos prompts de permissão normais do Claude Code.

Leia os detalhes de configuração e controle de processos
O que os detectores observam e como eles são avaliados?

Os detectores de comportamento inspecionam os argumentos e resultados registrados das ferramentas. Eles destacam padrões para investigação; não fazem monitoramento de syscalls do sistema operacional. A linha do tempo mostra as ações observadas, não o raciocínio oculto de um modelo.

Quando o custo não está disponível, o Guard marca a base dele como desconhecida. A estimativa de gasto se refere ao trecho sinalizado, não à sessão inteira.

Nosso replay de fuga publicado inclui oito cenários: uma detecção limpa, duas descobertas úteis com o rótulo errado e cinco sem nenhum resultado. Duas dessas falhas foram corrigidas depois. O scorecard registra os resultados e as lacunas que ainda existem.

Leia o scorecard de avaliação Ler o replay entre sessões Leia a documentação do Guard
Onde posso conhecer a visão e ver o Guard em ação?

A conversa All-In de Satya Nadella em 15 de setembro de 2026 descreve engenharia prática em torno do comportamento de agentes, evidências auditáveis e controle humano. Esta é uma referência do setor, não um endosso da ClawMetry.

Assista à conversa completa no All-In

Participe de “A Kill Switch for AI Agents You Didn’t Build”, uma sessão online gratuita na sexta-feira, 2 de outubro de 2026, às 11:00 ET.

Reserve sua vaga