ClawMetry Guard

Пусть ИИ работает. Под вашим контролем.

Агенты читают файлы, выполняют команды и обращаются к сервисам от вашего имени. Guard делает эту работу наблюдаемой, выявляет рискованное поведение и предоставляет доказательства и инструменты для реагирования.

7 дней бесплатно. Без банковской карты. Работает с вашими текущими агентами.

Концепция

Долго работающим агентам нужен операционный уровень.

Агенты могут работать часами, имея доступ к файлам, учётным данным и сервисам. Привнесите операционную дисциплину в эту работу: непрерывный мониторинг, поведенческие свидетельства и возможность остановить всё, если что-то пойдёт не так. Guard даёт вашей команде видимость и инструменты контроля, чтобы расширять автономию с уверенностью.

«Всё должно поддаваться аудиту.»

Satya Nadella · All-In · 15 September 2026 · 9:30
01 Захват активности

Ваши агенты оставляют след. Мы делаем его читаемым.

Claude Code записывает JSONL. Codex сохраняет роллауты. Cursor хранит данные локальных сессий в SQLite. OpenClaw предоставляет логи и шлюз. ClawMetry обнаруживает эти источники и использует адаптер для каждой среды выполнения, чтобы читать каждый формат.

Фоновый сборщик преобразует вызовы, результаты, использование модели и временные метки в типизированные события в локальном хранилище DuckDB. Идентификаторы агента и сессии связывают записи. Панель управления и детекторы работают на основе той же истории.

Claude CodeJSONL сессии
CodexЗаписи Rollout
CursorЛокальный SQLite
OpenClawЛоги + шлюз
Установите один раз. Работайте с теми же агентами и процессами.
Изучить архитектуру сбора данных
Лог сессии среды выполнения Упрощённый пример

{"type": "tool_use",
 "name": "Read",
 "input": {"file_path": "~/.aws/credentials"},
 "id": "call_07"}

{"type": "tool_result",
 "tool_use_id": "call_07",
 "is_error": false}

Адаптер среды выполнения → типизированное событие → локальное хранилище
Одно структурированное событие DuckDB
Агент
Claude Code
Инструмент
Read
Цель
~/.aws/credentials
Результат
Tool completed
Контекст
Session + timestamp + tool call ID
02 Сделать работу наблюдаемой

Видеть последовательность. Понимать поведение.

Guard превращает историю событий в хронологию для анализа: кто действовал, какой инструмент запускался, что он затронул и что произошло дальше. Чтение учётных данных, за которым следует внешний запрос, это последовательность, которую можно увидеть и изучить.

Под хронологией Guard извлекает поверхность действий из аргументов записанных инструментов: пути к файлам, шаблоны команд, конечные хосты и тип операции (чтение или запись). Эти сигналы становятся входными данными для поведенческих проверок.

Сигналы, доступные детекторам для анализа
Пути к файламКомандыХостыЧтение / запись
  • Знайте, какой агент и сессия действовали.
  • Видите инструменты, аргументы и результаты в порядке выполнения.
  • Откройте доказательства, лежащие в основе находки.
Claude Code

Активность сессии

Пример последовательности
  1. Чтение файлов проекта

    src/settings.py

  2. Чтение файла учётных данных

    ~/.aws/credentials

  3. Обращение к внешнему хосту

    https://api.example.com

  4. Поведенческие свидетельства зафиксированы

    Доступ к учётным данным и сетевая активность в одной хронологии.

Иллюстративная активность, связанная по агенту, сессии и времени. Находки указывают на записанные шаги, которые их вызвали.

03Запуск детекторов

Шестнадцать проверок. Шесть способов выявить проблему.

От зависшего цикла до рискового рабочего пространства или паттерна по нескольким сессиям, Guard проверяет свидетельства с помощью лёгких и понятных правил. Каждая находка объясняет, что совпало и почему.

12проверки сессии
3проверки рабочего пространства
1межсессионная проверка

Работает локально. Без отдельного LLM-судьи.

Агент справляется с задачей?

К чему он обращается и что меняет?

Работа остановилась, но никто не заметил?

Прочитанный контент пытается изменить направление работы?

Может ли этот checkout выполнять собственный код?

Независимые сессии делают одно и то же необычное действие?

Откалиброван под задачу. Чётко сигнализирует о триггере.

Guard начинает с настроек по умолчанию, распознаёт словарь инструментов среды выполнения и адаптирует поддерживаемые пороги на основе наблюдаемых сессий в заданных пределах. Ваши настройки имеют приоритет. В результатах указывается источник порога.

  1. По умолчанию
  2. Профиль среды выполнения
  3. Изученный базовый уровень
  4. Ваше переопределение
04Поставьте нужный инцидент первым

Знайте, что требует вашего внимания прямо сейчас.

Активный агент может продолжать тратить ресурсы, не достигая прогресса. Guard ранжирует сессии по оценочным затратам под угрозой и сохраняет рядом с этой оценкой сведения о поведении, серьёзности и подтверждающих доказательствах.

При наличии данных о времени и стоимости система рассчитывает цену отмеченного промежутка на основе наблюдаемой скорости расходов сессии. Откройте находку, чтобы увидеть основу расчёта и первый затронутый шаг.

Запуск, перешедший в циклИллюстративный пример
Прогресс есть
Повторяющиеся вызовы инструментов
Первый затронутый шаг
Длительность отмеченного промежутка
Наблюдаемая скорость расходов
Оценочные затраты под угрозой

Оценка охватывает отмеченный промежуток, ограниченный зафиксированной стоимостью сессии. Основа расчёта остаётся видимой в инциденте.

05 Связывайте доказательства с действиями

Вы решаете, как реагирует Guard.

Изучите инцидент самостоятельно, доверьте реакцию политике или запросите подтверждение перед запуском инструмента. Выберите подходящий способ контроля.

A

Оповещение. Анализ. Контроль.

Передайте результат ответственному специалисту. Изучите агента, сессию и доказательства, затем используйте доступные элементы управления: Пауза, Продолжить, Остановить или Завершить.

Инцидент обнаружен Просмотреть доказательства Пауза · Продолжить · Остановить · Завершить
Изучить элементы управления сессией
B

Задайте Guard политику.

Заранее выберите сигнал и реакцию. Политика может приостановить зависшую сессию, а затем завершить её через пять минут, если условие по-прежнему выполняется.

Обнаружена зависшая петля Приостановить сессию Через 5 минут, если условие всё ещё выполняется Завершить сессию
Изучить политики
C

Подтвердите следующее действие.

Claude Code, Cursor и GitHub Copilot CLI предоставляют хуки перед запуском инструментов. Guard использует эти точки интеграции для проверки запрошенного действия и позволяет вам одобрить или отклонить его до выполнения.

Запрос инструмента поддерживаемой среды выполнения Ожидание подтверждения оператора Одобрить или отклонить
Изучить шлюзы подтверждения

Одно место для расследования и реагирования. Записанная активность используется детекторами и политиками, а интеграции с хуками ставят подтверждение именно в момент, когда действие вот-вот произойдёт.

Ваши агенты. Ваши доказательства. Ваш контроль.

Создан для мира, где агентов много.

Выбирайте лучшего агента для каждой задачи. Ведите единую запись его работы и используйте единообразный подход к расследованию и реагированию по мере того, как команда добавляет среды выполнения или меняет модели.

Изучить границы данных

Ваш выбор агента

Используйте разные среды выполнения и модели для разных задач. Guard даёт их активности единый язык описания.

Ваши доказательства всегда рядом

Сбор данных и обнаружение угроз выполняются на вашем устройстве. Детальные облачные снимки шифруются на устройстве и расшифровываются в вашем браузере.

Ваши решения становятся политикой

Начните с прозрачности. Добавьте оповещения, политики и шлюзы согласования, соответствующие рабочему процессу вашей команды.

Пустите агентов в работу. Знайте, когда вмешаться.

Установите ClawMetry на машину, где работают ваши агенты. Откройте Guard, следите за сессией и изучите первый найденный результат.

Бесплатный план включает OpenClaw, NVIDIA NemoClaw и Goose. Платные планы добавляют другие среды выполнения, шлюзы подтверждения и автономные политики. Пробный период на 7 дней не требует банковской карты.

Запустить на своей машине
pip install clawmetry
clawmetry

Автоматически определяет поддерживаемых агентов. Откройте вкладку Guard.

Углубитесь, когда будете готовы.

Как включить элементы управления для моей конфигурации?

Начните с наблюдения за сессией и выберите элементы управления, подходящие для её среды выполнения. Новая автоматическая политика запускается в режиме мониторинга, чтобы вы могли изучить её решения перед включением действий.

Автономное действие проходит три независимые блокировки: политика запрашивает действие, машина разрешает исполнение, и план его включает. Установите CLAWMETRY_POLICY_ENFORCE=1 на узле, чтобы включить исполнение. По умолчанию значение равно 0. Каждый шаг политики срабатывает не более одного раза за сессию, включая перезапуски.

Сессиями Cursor CLI (cursor-agent) можно управлять по отдельности. Разговоры в редакторе Cursor используют общий процесс IDE, поэтому отдельных элементов управления процессом для них нет.

В Windows «Пауза» приостанавливает процесс. «Остановить» отправляет Ctrl+C, что затрагивает всю консоль. «Завершить» доступно, когда процесс не реагирует на «Остановить».

Для OpenClaw используйте clawmetry proxy start, чтобы включить принудительную паузу. Guard отображает доступные элементы управления для сессии.

Хук подтверждения для Claude Code открывается при сбое, если локальная панель управления недоступна, возвращаясь к обычным запросам разрешений Claude Code.

Читать подробности об установке и управлении процессами
Что наблюдают детекторы и как они оцениваются?

Детекторы поведения анализируют записанные аргументы и результаты инструментов. Они выявляют паттерны для расследования, но не являются мониторингом системных вызовов ОС. Временная шкала показывает наблюдаемые действия, а не скрытые рассуждения модели.

Если данные о стоимости недоступны, Guard помечает источник как неизвестный. Оценка расходов касается только отмеченного участка, а не всей сессии.

Наш опубликованный разбор прорыва включает восемь сценариев: одно чистое обнаружение, два полезных результата с неверной меткой и пять без результата. Два из пропущенных впоследствии были исправлены. Таблица результатов фиксирует итоги и оставшиеся пробелы.

Читать таблицу оценки Просмотреть межсессионный повтор Читать документацию Guard
Где можно изучить концепцию и увидеть Guard в действии?

Разговор Сатьи Наделлы в шоу All-In 15 сентября 2026 года описывает практическую инженерию вокруг поведения агентов, проверяемых доказательств и контроля человека. Это отраслевой ориентир, а не одобрение ClawMetry.

Смотреть полный разговор All-In

Присоединяйтесь к бесплатному онлайн-сеансу «Аварийное отключение ИИ-агентов, которых вы не создавали» в пятницу, 2 октября 2026 года, в 11:00 по восточному времени.

Занять место