ClawMetry Guard

ให้ AI ทำงานแทนคุณ โดยยังอยู่ในการควบคุมของคุณ

Agent อ่านไฟล์ รันคำสั่ง และเรียกใช้บริการในนามของคุณ Guard ทำให้การทำงานนั้นตรวจสอบได้ ตรวจจับพฤติกรรมเสี่ยง และมอบหลักฐานและเครื่องมือให้คุณดำเนินการได้ทันที

ทดลองใช้ 7 วัน ไม่ต้องใช้บัตรเครดิต รองรับ agent ที่คุณใช้อยู่แล้ว

วิสัยทัศน์

Agent ที่ทำงานต่อเนื่องยาวนานต้องการชั้นปฏิบัติการ

Agent สามารถทำงานได้หลายชั่วโมงโดยมีสิทธิ์เข้าถึงไฟล์ ข้อมูลรับรอง และบริการต่างๆ นำวินัยด้านการปฏิบัติงานมาใช้กับงานนั้น ได้แก่ การติดตามต่อเนื่อง หลักฐานพฤติกรรม และวิธีหยุดการทำงานเมื่อมีสิ่งผิดปกติเกิดขึ้น Guard มอบความชัดเจนและการควบคุมให้ทีมของคุณ เพื่อให้สามารถเพิ่มระดับอัตโนมัติได้มากขึ้น

"ทุกอย่างต้องตรวจสอบได้"

Satya Nadella · All-In · 15 September 2026 · 9:30
01 บันทึกกิจกรรม

Agent ของคุณทิ้งร่องรอยไว้ เราทำให้อ่านได้

Claude Code เขียน JSONL Codex บันทึก rollout Cursor เก็บข้อมูล session ในเครื่องด้วย SQLite OpenClaw เปิดเผย log และ gateway ClawMetry ค้นหาแหล่งข้อมูลเหล่านี้และใช้ adapter เฉพาะ runtime เพื่ออ่านแต่ละรูปแบบ

ตัวเก็บข้อมูลที่ทำงานเบื้องหลังแปลงการเรียกใช้ ผลลัพธ์ การใช้โมเดล และ timestamp ให้เป็น event ที่มีประเภทชัดเจนใน DuckDB store ในเครื่อง ID ของ agent และ session เชื่อมโยงระเบียนต่างๆ แดชบอร์ดและตัวตรวจจับทำงานจากประวัตินั้น

Claude Codeเซสชัน JSONL
Codexบันทึก Rollout
CursorSQLite ในเครื่อง
OpenClawLogs + gateway
ติดตั้งครั้งเดียว ใช้ agent และขั้นตอนเดิมของคุณได้เลย
สำรวจสถาปัตยกรรมการเก็บข้อมูล
Log session ของ runtime ตัวอย่างแบบย่อ

{"type": "tool_use",
 "name": "Read",
 "input": {"file_path": "~/.aws/credentials"},
 "id": "call_07"}

{"type": "tool_result",
 "tool_use_id": "call_07",
 "is_error": false}

Runtime adapter → typed event → local store
Event ที่มีโครงสร้างหนึ่งรายการ DuckDB
Agent
Claude Code
เครื่องมือ
Read
เป้าหมาย
~/.aws/credentials
ผลลัพธ์
เครื่องมือดำเนินการสำเร็จ
บริบท
Session + timestamp + tool call ID
02 ทำให้งานตรวจสอบได้

เห็นลำดับเหตุการณ์ เข้าใจพฤติกรรม

Guard แปลงประวัติ event ให้เป็นไทม์ไลน์ที่คุณสามารถตรวจสอบได้ ใครดำเนินการ เครื่องมือใดทำงาน สิ่งที่มันสัมผัส และสิ่งที่เกิดขึ้นถัดไป การอ่านข้อมูลรับรองตามด้วยคำขอภายนอกคือลำดับที่คุณมองเห็นและตรวจสอบได้

ใต้ไทม์ไลน์ Guard ดึงพื้นผิวการดำเนินการจาก argument ของเครื่องมือที่บันทึกไว้ ได้แก่ เส้นทางไฟล์ รูปแบบคำสั่ง โฮสต์ปลายทาง และว่าคำขอนั้นอ่านหรือเขียน สัญญาณเหล่านี้กลายเป็น input สำหรับการตรวจสอบพฤติกรรม

สัญญาณที่ตัวตรวจจับสามารถวิเคราะห์ได้
เส้นทางไฟล์คำสั่งโฮสต์อ่าน / เขียน
  • ทราบว่า agent และ session ใดดำเนินการ
  • ดูเครื่องมือ argument และผลลัพธ์ตามลำดับ
  • เปิดหลักฐานที่อยู่เบื้องหลังผลการค้นพบ
Claude Code

กิจกรรมใน session

ตัวอย่างลำดับเหตุการณ์
  1. อ่านไฟล์โปรเจกต์

    src/settings.py

  2. อ่านไฟล์ข้อมูลรับรอง

    ~/.aws/credentials

  3. เรียกโฮสต์ภายนอก

    https://api.example.com

  4. บันทึกหลักฐานพฤติกรรมแล้ว

    การเข้าถึงข้อมูลรับรองและกิจกรรมเครือข่ายในไทม์ไลน์เดียว

กิจกรรมตัวอย่าง เชื่อมโยงด้วย agent session และเวลา ผลการค้นพบชี้กลับไปยังขั้นตอนที่บันทึกไว้ซึ่งทำให้เกิดการตรวจพบ

03รันตัวตรวจจับ

สิบหกการตรวจสอบ หกวิธีจับสัญญาณผิดปกติ

ตั้งแต่การรันที่วนซ้ำติดขัด ไปจนถึง workspace ที่มีความเสี่ยง หรือรูปแบบที่ปรากฏข้าม session Guard ตรวจสอบหลักฐานด้วยกฎที่เบาและอธิบายได้ ผลการค้นพบแต่ละรายการบอกคุณว่าสิ่งใดตรงกันและเพราะเหตุใด

12การตรวจสอบ session
3การตรวจสอบ workspace
1การตรวจสอบข้าม session

รันในเครื่อง ไม่มี LLM judge แยกต่างหาก

agent ทำงานสำเร็จหรือไม่?

มันกำลังเข้าถึงหรือเปลี่ยนแปลงอะไรอยู่?

งานหยุดโดยไม่มีใครสังเกตหรือเปล่า?

สิ่งที่มันอ่านพยายามเปลี่ยนทิศทางมันหรือไม่?

checkout นี้สามารถรันโค้ดของตัวเองได้หรือไม่?

session ที่เป็นอิสระต่างทำสิ่งผิดปกติเดียวกันหรือไม่?

ปรับเทียบตามงาน บอกชัดว่าอะไรคือตัวกระตุ้น

Guard เริ่มต้นด้วยค่าเริ่มต้น จดจำคำศัพท์เครื่องมือของ runtime และปรับเกณฑ์ที่รองรับจากเซสชันที่สังเกตภายในขอบเขตที่กำหนด การตั้งค่าของคุณมีความสำคัญสูงสุด ผลลัพธ์จะแสดงแหล่งที่มาของเกณฑ์

  1. ค่าเริ่มต้น
  2. โปรไฟล์ runtime
  3. ค่าพื้นฐานที่เรียนรู้
  4. การตั้งค่าของคุณ
04จัดลำดับ incident ที่สำคัญก่อน

รู้ว่าสิ่งใดต้องการความสนใจของคุณตอนนี้

agent ที่ทำงานหนักอาจใช้ทรัพยากรต่อเนื่องโดยไม่มีความคืบหน้า Guard จัดอันดับ session ตามค่าใช้จ่ายโดยประมาณที่มีความเสี่ยง และแสดงพฤติกรรม ระดับความรุนแรง และหลักฐานประกอบควบคู่กับตัวเลขนั้น

เมื่อมีข้อมูลด้านเวลาและต้นทุน ระบบจะคำนวณค่าใช้จ่ายในช่วงที่ถูก flag โดยใช้อัตราการเผาผลาญที่สังเกตได้ของ session เปิดผลการตรวจพบเพื่อดูพื้นฐานการคำนวณและขั้นตอนแรกที่เกี่ยวข้อง

การรันที่เริ่มวนซ้ำตัวอย่างประกอบ
มีความคืบหน้า
การเรียกเครื่องมือซ้ำ
ขั้นตอนแรกที่เกี่ยวข้อง
ระยะเวลาที่ถูก flag
อัตราการเผาผลาญที่สังเกตได้
ค่าใช้จ่ายโดยประมาณที่มีความเสี่ยง

การประมาณครอบคลุมช่วงที่ถูก flag โดยมีเพดานที่ต้นทุนที่บันทึกไว้ของ session พื้นฐานการคำนวณจะแสดงอยู่ใน incident เสมอ

05 เชื่อมโยงหลักฐานสู่การดำเนินการ

คุณเป็นผู้กำหนดการตอบสนองของ Guard

ตรวจสอบเหตุการณ์ด้วยตัวเอง ให้นโยบายจัดการ หรือขออนุมัติก่อนที่เครื่องมือจะทำงาน เลือกการควบคุมที่เหมาะกับงาน

A

แจ้งเตือน ตรวจสอบ เข้าควบคุม

ส่งผลลัพธ์ให้ผู้รับผิดชอบ ตรวจสอบ agent เซสชัน และหลักฐาน แล้วใช้ตัวเลือก Pause, Resume, Stop หรือ Kill เพื่อเข้าแทรกแซง

ตรวจพบเหตุการณ์ ตรวจสอบหลักฐาน Pause · Resume · Stop · Kill
สำรวจตัวควบคุมเซสชัน
B

กำหนดนโยบายให้ Guard

เลือกสัญญาณและการตอบสนองล่วงหน้า นโยบายสามารถหยุดเซสชันที่วนซ้ำ แล้วยุติหลังจากห้านาทีหากเงื่อนไขเดิมยังตรงกันอยู่

ตรวจพบการวนซ้ำค้าง หยุดเซสชันชั่วคราว หลังจาก 5 นาที หากยังตรงกับเงื่อนไข ยุติเซสชัน
สำรวจนโยบาย
C

อนุมัติการดำเนินการถัดไป

Claude Code, Cursor และ GitHub Copilot CLI เปิดเผย hook ก่อนเรียกใช้เครื่องมือ Guard ใช้จุดเชื่อมต่อเหล่านี้เพื่อตรวจสอบการดำเนินการที่ขอ และให้คุณอนุมัติหรือปฏิเสธก่อนประมวลผล

คำขอเครื่องมือจาก runtime ที่รองรับ รอการอนุมัติจากมนุษย์ อนุมัติหรือปฏิเสธ
สำรวจ approval gates

ที่เดียวสำหรับการตรวจสอบและตอบสนอง กิจกรรมที่บันทึกไว้ป้อนข้อมูลการตรวจจับและนโยบาย การเชื่อมต่อก่อนเรียกใช้เครื่องมือวางการอนุมัติไว้ ณ จุดที่การดำเนินการกำลังจะเกิดขึ้น

Agents ของคุณ หลักฐานของคุณ การควบคุมของคุณ

สร้างมาสำหรับโลกที่มี agents มากมาย

เลือก agent ที่ดีที่สุดสำหรับแต่ละงาน เก็บบันทึกการทำงานร่วมกันและวิธีตรวจสอบและตอบสนองที่สม่ำเสมอ ขณะที่ทีมของคุณเพิ่ม runtimes หรือเปลี่ยนโมเดล

สำรวจขอบเขตข้อมูล

ตัวเลือก agent ของคุณ

ใช้ runtime และโมเดลที่แตกต่างกันสำหรับงานที่แตกต่างกัน Guard มอบภาษากลางให้กับกิจกรรมของพวกมัน

หลักฐานของคุณอยู่ใกล้มือเสมอ

การเก็บรวบรวมและการตรวจจับรันบนเครื่องของคุณ snapshot Cloud แบบละเอียดถูกเข้ารหัสบนอุปกรณ์และถอดรหัสในเบราว์เซอร์ของคุณ

การตัดสินใจของคุณกลายเป็น policy

เริ่มต้นด้วยการมองเห็น จากนั้นเพิ่ม alert, policy และ approval gate ที่เหมาะกับวิธีทำงานของทีมคุณ

ให้ agents ของคุณทำงาน รู้ว่าเมื่อไรต้องเข้าแทรกแซง

ติดตั้ง ClawMetry บนเครื่องที่ agents ของคุณทำงาน เปิด Guard ติดตามเซสชัน และตรวจสอบผลลัพธ์แรกของคุณ

แผนฟรีรวม OpenClaw, NVIDIA NemoClaw และ Goose แผนชำระเงินเพิ่ม runtimes อื่น, approval gates และนโยบายอัตโนมัติ ทดลองใช้ 7 วันไม่ต้องใช้บัตรเครดิต

เริ่มบนเครื่องของคุณ
pip install clawmetry
clawmetry

ตรวจจับ agents ที่รองรับอัตโนมัติ เปิดแท็บ Guard

เจาะลึกเมื่อพร้อม

จะเปิดใช้การควบคุมสำหรับการตั้งค่าของฉันได้อย่างไร?

เริ่มด้วยการสังเกตเซสชันและเลือกการควบคุมที่เหมาะกับ runtime นโยบายอัตโนมัติใหม่เริ่มต้นในโหมดตรวจสอบ เพื่อให้คุณตรวจสอบการตัดสินใจก่อนเปิดใช้งาน

การดำเนินการอัตโนมัติผ่านสามล็อกแยกกัน ได้แก่ นโยบายขอดำเนินการ เครื่องเปิดใช้การบังคับใช้ และแผนรวมไว้ ตั้งค่า CLAWMETRY_POLICY_ENFORCE=1 บนโหนดเพื่อเปิดใช้การบังคับใช้ ค่าเริ่มต้นคือ 0 แต่ละขั้นตอนของนโยบายจะทำงานได้สูงสุดหนึ่งครั้งต่อเซสชัน รวมถึงหลังจากรีสตาร์ท

เซสชัน Cursor CLI (cursor-agent) สามารถควบคุมได้ทีละรายการ การสนทนาใน Cursor editor ใช้กระบวนการ IDE ร่วมกัน จึงไม่มีการควบคุมกระบวนการแยกต่างหาก

บน Windows Pause จะระงับกระบวนการ Stop ส่ง Ctrl+C ซึ่งส่งผลต่อทั้ง console Kill ใช้ได้เมื่อกระบวนการไม่ตอบสนองต่อ Stop

สำหรับ OpenClaw ใช้ clawmetry proxy start เพื่อเปิดใช้การหยุดชั่วคราวแบบบังคับ Guard จะแสดงการควบคุมที่ใช้ได้สำหรับเซสชัน

Claude Code approval hook จะ fail open หากไม่สามารถเข้าถึง dashboard ในเครื่องได้ โดยกลับไปใช้ prompt สิทธิ์ปกติของ Claude Code

อ่านรายละเอียดการตั้งค่าและการควบคุมกระบวนการ
ตัวตรวจจับสังเกตอะไร และประเมินอย่างไร?

ตัวตรวจจับพฤติกรรมตรวจสอบอาร์กิวเมนต์และผลลัพธ์ของเครื่องมือที่บันทึกไว้ โดยแสดงรูปแบบสำหรับการตรวจสอบ ไม่ใช่การตรวจสอบ syscall ระดับระบบปฏิบัติการ ไทม์ไลน์แสดงการดำเนินการที่สังเกตได้ ไม่ใช่การใช้เหตุผลซ่อนเร้นของโมเดล

เมื่อข้อมูลต้นทุนไม่พร้อมใช้งาน Guard จะระบุพื้นฐานเป็นไม่ทราบ การประมาณค่าใช้จ่ายเกี่ยวข้องกับช่วงที่ถูกตั้งค่าสถานะ ไม่ใช่ทั้งเซสชัน

การเล่นซ้ำ breakout ที่เผยแพร่ของเรารวมแปดสถานการณ์ ได้แก่ การตรวจจับที่ชัดเจนหนึ่งครั้ง ผลลัพธ์ที่มีประโยชน์แต่ label ผิดสองครั้ง และไม่พบอะไรห้าครั้ง สองในจำนวนที่พลาดได้รับการแก้ไขในภายหลัง scorecard บันทึกผลลัพธ์และช่องว่างที่เหลืออยู่

อ่าน scorecard การประเมิน อ่าน cross-session replay อ่านเอกสาร Guard
จะสำรวจวิสัยทัศน์และดู Guard สาธิตได้ที่ไหน?

บทสนทนา All-In ของ Satya Nadella เมื่อวันที่ 15 กันยายน 2026 อธิบายวิศวกรรมเชิงปฏิบัติเกี่ยวกับพฤติกรรม agent หลักฐานที่ตรวจสอบได้ และการควบคุมโดยมนุษย์ นี่คือการอ้างอิงอุตสาหกรรม ไม่ใช่การรับรองโดย ClawMetry

ดูบทสนทนา All-In แบบเต็ม

เข้าร่วม "A Kill Switch for AI Agents You Didn't Build" เซสชันออนไลน์ฟรีในวันศุกร์ที่ 2 ตุลาคม 2026 เวลา 11:00 ET

จองที่นั่ง