Seguridad: Descripción general
Un agente que puede ejecutar comandos de shell, abrir URLs y escribir archivos es un proceso privilegiado. El modelo de seguridad de ZeroClaw se encuentra encima de cada llamada a herramienta y cada mensaje de canal, controlando lo que el agente realmente tiene permitido hacer en tiempo de ejecución.
Cada agente se ejecuta bajo un perfil de riesgo y un perfil de tiempo de ejecución al que hace referencia; consulte Agents para saber cómo esas referencias se asocian a un agente.
- El modelo de seguridad: las seis capas de aplicación, puertas adicionales, comportamiento ante fallos y la postura predeterminada.
- Niveles de autonomía: el control de grano grueso ReadOnly / Supervised / Full.
- Sandboxing: backends de aislamiento a nivel de SO por plataforma.
- Recibos de herramientas: evidencia HMAC de resultados correctos de herramientas, devuelta en banda con la conversación.