Alertar. Inspecionar. Assumir o controle.
Leve um achado à pessoa responsável. Revise o agente, a sessão e as evidências, depois use os controles disponíveis Pause, Resume, Stop ou Kill para intervir.
ClawMetry Guard
Agentes leem arquivos, executam comandos e chamam serviços em seu nome. O Guard torna esse trabalho observável, verifica comportamentos de risco e fornece as evidências e os controles para você agir.
Teste de 7 dias. Sem cartão de crédito. Funciona com os agentes que você já usa.
A ferramenta, o caminho, a sequência. Evidências que você pode inspecionar.
A visão
Agentes podem trabalhar por horas com acesso a arquivos, credenciais e serviços. Traga disciplina operacional para esse trabalho: monitoramento contínuo, evidências comportamentais e uma forma de interromper tudo quando algo der errado. O Guard dá à sua equipe a visibilidade e os controles para colocar mais autonomia em prática.
Satya Nadella · All-In · 15 September 2026 · 9:30“Tudo precisa ser auditável.”
Claude Code grava JSONL. Codex registra rollouts. Cursor mantém dados de sessão locais em SQLite. OpenClaw expõe logs e um gateway. ClawMetry descobre essas fontes e usa um adaptador específico de runtime para ler cada formato.
O coletor em segundo plano converte chamadas, resultados, uso de modelo e timestamps em eventos tipados em um armazenamento local DuckDB. IDs de agente e sessão conectam os registros. O painel e os detectores trabalham a partir desse mesmo histórico.
{"type": "tool_use",
"name": "Read",
"input": {"file_path": "~/.aws/credentials"},
"id": "call_07"}
{"type": "tool_result",
"tool_use_id": "call_07",
"is_error": false}
O Guard transforma o histórico de eventos em uma linha do tempo que você pode investigar: quem agiu, qual ferramenta foi executada, o que foi acessado e o que aconteceu em seguida. Uma leitura de credencial seguida de uma requisição externa é uma sequência que você pode ver e inspecionar.
Abaixo da linha do tempo, o Guard extrai a superfície de ação a partir dos argumentos de ferramenta registrados: caminhos de arquivo, padrões de comando, hosts de destino e se uma requisição lê ou escreve. Esses sinais se tornam a entrada para as verificações comportamentais.
Atividade da sessão
src/settings.py
~/.aws/credentials
https://api.example.com
Acesso a credenciais e atividade de rede em uma única linha do tempo.
Atividade ilustrativa, vinculada por agente, sessão e tempo. Os achados apontam de volta para as etapas registradas que os acionaram.
De uma execução em loop a um workspace de risco ou um padrão entre sessões, o Guard verifica as evidências com regras leves e explicáveis. Cada achado informa o que correspondeu e por quê.
Executa localmente. Sem juiz LLM separado.
O Guard começa com valores padrão, reconhece o vocabulário de ferramentas do runtime e adapta os limites suportados a partir das sessões observadas dentro de limites definidos. Sua substituição tem precedência. Os achados mostram a fonte do limite.
Um agente ocupado pode continuar gastando sem fazer progresso. O Guard classifica sessões pelo gasto estimado em risco e mantém o comportamento, a severidade e as evidências de suporte ao lado dessa estimativa.
Quando dados de tempo e custo estão disponíveis, ele precifica o trecho sinalizado usando a taxa de consumo observada da sessão. Abra o achado para ver a base de cálculo e o primeiro passo implicado.
A estimativa cobre o trecho sinalizado, limitada ao custo registrado da sessão. Sua base permanece visível no incidente.
Analise um incidente você mesmo, deixe uma política responder ou peça aprovação antes de uma ferramenta rodar. Escolha o controle que combina com o trabalho.
Leve um achado à pessoa responsável. Revise o agente, a sessão e as evidências, depois use os controles disponíveis Pause, Resume, Stop ou Kill para intervir.
Escolha o sinal e a resposta com antecedência. Uma política pode pausar uma sessão em loop e encerrá-la após cinco minutos se a mesma condição ainda corresponder.
Claude Code, Cursor e GitHub Copilot CLI expõem hooks pré-ferramenta. O Guard usa esses pontos de integração para verificar uma ação solicitada e permitir que você a aprove ou negue antes da execução.
Um único lugar para investigar e responder. A atividade registrada alimenta a detecção e as políticas; as integrações pré-ferramenta colocam a aprovação no ponto em que uma ação está prestes a acontecer.
Seus agentes. Suas evidências. Seu controle.
Escolha o melhor agente para cada tarefa. Mantenha um registro comum do trabalho e uma forma consistente de investigar e responder à medida que sua equipe adiciona runtimes ou muda de modelos.
Conheça o limite dos dadosUse diferentes runtimes e modelos para diferentes tarefas. O Guard dá à atividade deles uma linguagem comum.
A coleta e a detecção rodam na sua máquina. Snapshots detalhados de Cloud são criptografados no dispositivo e descriptografados no seu navegador.
Comece com visibilidade. Adicione os alertas, políticas e gates de aprovação que se adaptam ao modo de trabalho da sua equipe.
Instale o ClawMetry na máquina onde seus agentes rodam. Abra o Guard, acompanhe uma sessão e inspecione sua primeira descoberta.
O plano gratuito inclui OpenClaw, NVIDIA NemoClaw e Goose. Os planos pagos adicionam outros runtimes, portões de aprovação e políticas autônomas. O teste de 7 dias não exige cartão de crédito.
pip install clawmetry
clawmetry
Detecta automaticamente os agentes compatíveis. Abra a aba Guard.
Copiado. Cole no seu terminal. Selecione o comando acima para copiá-lo.
Comece observando uma sessão e escolhendo os controles adequados ao seu runtime. Uma nova política automática inicia no modo de monitoramento para que você possa inspecionar suas decisões antes de habilitar a ação.
Uma ação autônoma passa por três travas separadas: a política solicita a ação, a máquina habilita a aplicação e o plano a inclui. Defina CLAWMETRY_POLICY_ENFORCE=1 no nó para habilitar a aplicação. O padrão é 0. Cada passo de política é disparado no máximo uma vez por sessão, inclusive entre reinicializações.
Sessões do Cursor CLI (cursor-agent) podem ser controladas individualmente. As conversas do editor Cursor compartilham o processo da IDE, por isso não têm controles de processo separados.
No Windows, Pausar suspende o processo. Parar envia Ctrl+C, que atinge todo o console. Matar fica disponível quando um processo não responde a Parar.
No OpenClaw, use clawmetry proxy start para habilitar uma pausa aplicada. O Guard mostra os controles disponíveis para a sessão.
O hook de aprovação do Claude Code falha em modo aberto se o dashboard local não estiver acessível, voltando aos prompts de permissão normais do Claude Code.
Leia os detalhes de configuração e controle de processosOs detectores de comportamento inspecionam os argumentos e resultados registrados das ferramentas. Eles destacam padrões para investigação; não fazem monitoramento de syscalls do sistema operacional. A linha do tempo mostra as ações observadas, não o raciocínio oculto de um modelo.
Quando o custo não está disponível, o Guard marca a base dele como desconhecida. A estimativa de gasto se refere ao trecho sinalizado, não à sessão inteira.
Nosso replay de fuga publicado inclui oito cenários: uma detecção limpa, duas descobertas úteis com o rótulo errado e cinco sem nenhum resultado. Duas dessas falhas foram corrigidas depois. O scorecard registra os resultados e as lacunas que ainda existem.
Leia o scorecard de avaliação Ler o replay entre sessões Leia a documentação do GuardA conversa All-In de Satya Nadella em 15 de setembro de 2026 descreve engenharia prática em torno do comportamento de agentes, evidências auditáveis e controle humano. Esta é uma referência do setor, não um endosso da ClawMetry.
Assista à conversa completa no All-InParticipe de “A Kill Switch for AI Agents You Didn’t Build”, uma sessão online gratuita na sexta-feira, 2 de outubro de 2026, às 11:00 ET.
Reserve sua vaga