PalveronPalveronDocs

OpenClaw Integration

Control Layer für OpenClaw-Agenten — serverseitig gepflegte Schutzregeln, BYOM, Blockchain-Beweis.

OpenClaw Integration

Ihr Agent läuft 24/7. Wissen Sie, was er gerade tut?

agent-shield zeigt Ihnen alles, was Ihr OpenClaw-Agent macht, blockiert gefährliche Aktionen bevor sie ausgeführt werden und maskiert Ihre persönlichen Daten. Die Einrichtung besteht aus vier Schritten: Paket installieren, zwei Umgebungsvariablen setzen, den Init-Befehl ausführen, Gateway neu starten.

So funktioniert es

OpenClaw Agent → Tool-Aufruf → agent-shield (MCP) → Palveron Gateway → Policy-Check
                                                              ↓
                                                    ✅ ALLOW → Tool ausführen
                                                    ✏️ MODIFY → PII maskiert ausführen
                                                    🚫 BLOCK → Abgelehnt mit Begründung
                                                    ⏸️ APPROVAL → Wartet auf Freigabe

Jeder Tool-Aufruf erzeugt einen manipulationserkennenden Trace — durchsuchbar, filterbar, optional auf der Flare-Blockchain verankert.

Quickstart

1. Package installieren

npm install -g @palveron/agent-shield

2. API-Key und LLM-Key setzen

export PALVERON_API_KEY="Ihr-Key"                          # Einmalig beim Anlegen des Projekts kopiert (oder unter Einstellungen → API-Keys rotieren)
export PALVERON_API_URL="https://gateway.palveron.com"     # Gateway-Adresse (Self-Hosted: die URL Ihres eigenen Gateways)
export OPENAI_API_KEY="sk-..."                             # Ihr eigener LLM-Key (BYOM)

Ihr Projekt-API-Schlüssel wird nur einmal angezeigt — beim Anlegen des Projekts oder bei der Rotation. Er wird gehasht gespeichert und kann nicht erneut angezeigt werden. Verloren? Rotieren Sie ihn unter Einstellungen → API-Keys, um einen neuen zu erhalten.

3. Shield aktivieren

palveron shield init

Der Befehl prüft Ihren API-Key, registriert Ihren Agenten und aktiviert die Schutzregeln Ihres Projekts. Er meldet, wie viele Regeln jetzt aktiv sind; dieselbe Liste sehen Sie im Dashboard unter Richtlinien.

4. Gateway neu starten

openclaw gateway restart

Fertig. Ihre Schutzregeln sind aktiv. Öffnen Sie morgen früh das Dashboard.

BYOM: Bring Your Own Model

Sie haben bereits einen LLM-API-Key. Unser 2-Pass-System (Regex + KI) nutzt Ihren Key für die KI-Analyse. Unsere LLM-Kosten pro Nutzer: effektiv null.

TierLLM-KeyWas passiert
CommunityIhr eigenerVolle 2-Pass-Engine (Regex + KI via Ihr Key)
ProIhr eigener+ Neurale Custom Richtlinien
BusinessIhr eigener+ Team-Features
EnterpriseIhr eigener ODER ManagedManaged LLM als Premium-Option

Schutzregeln (bei der Einrichtung aktiviert)

Der Regelsatz liegt auf dem Palveron-Server und wird dort gepflegt. Kein YAML, keine Konfigurationsdateien auf Ihrem Rechner. palveron shield init aktiviert die Basisregeln für Ihr Projekt und Ihren Tarif und meldet die aktivierte Anzahl. Jede aktive Regel sehen, ändern und erweitern Sie im Dashboard unter Richtlinien; palveron shield status listet sie im Terminal.

Die Basis deckt ab: Geheimnisse im Output, gefährliche Shell-Befehle, zerstörerische Aktionen, Paket-Installationen und persönliche Daten im Output. Weil die Regeln auf dem Server liegen, lassen sie sich korrigieren und erweitern, ohne dass Sie eine neue Client-Version installieren.

MCP-Konfiguration

palveron shield init gibt den MCP-Server-Eintrag für Ihre openclaw.json aus. Falls Sie die Konfiguration manuell anpassen möchten:

{
  "mcpServers": {
    "agent-shield": {
      "command": "npx",
      "args": ["-y", "-p", "@palveron/agent-shield", "palveron", "shield", "mcp"],
      "env": {
        "PALVERON_API_URL": "https://gateway.palveron.com",
        "PALVERON_API_KEY": "Ihr-Key"
      }
    }
  }
}

MCP-Tool

ToolBeschreibung
governance_checkTool-Aufruf gegen Governance-Richtlinien prüfen bevor er ausgeführt wird. Gibt ALLOW, BLOCK, MODIFY oder APPROVAL zurück.

Der Agent ruft governance_check automatisch auf, bevor er HIGH-RISK Aktionen ausführt (Shell, Dateien löschen, Pakete installieren, Nachrichten senden).

CLI-Befehle

Das Paket installiert ein einziges Programm, palveron. Die Shield-Befehle liegen unter dem Unterbefehl shield:

palveron shield init        # Shield einrichten + Agent registrieren
palveron shield status      # 24h-Statistiken + aktive Regeln
palveron shield test        # Test-Governance-Checks ausführen
palveron shield mcp         # Governance-MCP-Server starten (stdio)
palveron help               # Hilfe anzeigen

Umgebungsvariablen

VariableBeschreibung
PALVERON_API_KEYIhr Projekt-API-Key (erforderlich)
PALVERON_API_URLGateway-URL (erforderlich): https://gateway.palveron.com für das gehostete Gateway
OPENAI_API_KEYIhr LLM-Key für BYOM 2-Pass-Analyse
AGENT_SHIELD_API_KEYAlternativer Name für API-Key
AGENT_SHIELD_API_URLAlternativer Name für API-URL

Risikoklassifizierung

Jeder Tool-Aufruf wird geprüft und protokolliert. Eine Stufe ohne Prüfung gibt es nicht. Die Klassifizierung entscheidet, was bei einem nicht erreichbaren Gateway passiert:

RisikoBeispiel-ToolsBei Gateway-Ausfall
HIGHexec, shell, delete_file, write_file, git_push, install_package, navigateFail-closed: die Aktion wird blockiert
MEDIUMread_file, list_directory, git_status, memory_write sowie jedes unbekannte ToolFail-open: die Aktion läuft weiter

Blockchain-Beweis

Richten Sie eine Flare-Wallet im Dashboard ein für kryptographischen On-Chain-Beweis von Governance-Entscheidungen:

TierWallet-ModusGas-Gebühren
CommunityEigene Wallet (CUSTOMER_OWNED)Sie zahlen (minimale Pro-Transaktions-Kosten)
Pro/BusinessManaged ODER eigeneWir zahlen (Managed)
EnterpriseManaged ODER eigeneInklusive

Ohne Wallet: Jeder Eintrag trägt einen Prüfwert, mit dem eine nachträgliche Veränderung erkennbar wird. Die Verankerung macht diesen Nachweis gegenüber Dritten führbar; ohne sie bleibt er lokal.

Traces einsehen

Jeder Governance-Check erzeugt einen Trace im Dashboard:

  • Filtern nach framework: openclaw für alle OpenClaw-Checks
  • Filtern nach Tool-Name (z.B. toolName: exec)
  • Timeline-Ansicht: jeder Tool-Call, jede Minute, durchsuchbar
  • PII-Findings, Richtlinien-Matches und Blockchain-Status einsehen
  • Export als CSV oder in EU AI Act Evidence Packages

On-Premise

{
  "mcpServers": {
    "agent-shield": {
      "command": "npx",
      "args": ["-y", "-p", "@palveron/agent-shield", "palveron", "shield", "mcp"],
      "env": {
        "PALVERON_API_URL": "https://gateway.internal.ihrfirma.com:8080",
        "PALVERON_API_KEY": "Ihr-Key"
      }
    }
  }
}

Fehlerbehebung

Jede Prüfung wird blockiert, aber nur, wenn der Agent unter OpenClaw läuft

Wenn governance_check nur im Betrieb unter OpenClaw immer mit dem Grund gateway_tls_untrusted blockt (ältere agent-shield-Versionen zeigen das unspezifische gateway_unavailable_failclosed), ein direkter Aufruf aber funktioniert, führt eine Antiviren- oder Firewall-Software eine HTTPS-Inspektion durch. Sie signiert den Verkehr mit ihrem eigenen Root-CA neu — das Betriebssystem vertraut diesem CA, Node jedoch nicht (UNABLE_TO_VERIFY_LEAF_SIGNATURE).

Lösung (Node ≥ 22): den MCP-Server so starten, dass Node dem Betriebssystem-Zertifikatspeicher vertraut — command: node mit --use-system-ca als erstem Argument, gefolgt vom Programm des installierten Pakets (das Verzeichnis finden Sie mit npm root -g):

{
  "mcpServers": {
    "agent-shield": {
      "command": "node",
      "args": ["--use-system-ca", "/pfad/zu/node_modules/@palveron/agent-shield/bin/palveron.mjs", "shield", "mcp"]
    }
  }
}

Node < 22: stattdessen NODE_EXTRA_CA_CERTS auf die Datei des inspizierenden CA setzen.

Niemals NODE_TLS_REJECT_UNAUTHORIZED=0 setzen — das schaltet die Zertifikatsprüfung komplett ab. --use-system-ca lässt die Prüfung aktiv und vertraut lediglich dem legitimen CA aus dem OS-Speicher.

Für den E-Mail-Versand betrifft dieselbe AV-Interception auch SMTP — allerdings mit port-spezifischem Verhalten und einer In-Code-Trust-Option. Siehe OpenClaw Mailer (SMTP-spezifisches TLS, Port 587 + MAILER_CA_CERT).

Hermes

Hermes (der quelloffene Agent von Nous Research) ist eine zweite Zielumgebung. Dessen Dokumentation beschreibt zwei Anschlusspunkte, die zu den Wegen auf dieser Seite passen: konfigurierbare Modell-Endpunkte, dort lässt sich eine Governance-Gateway-Adresse eintragen, und MCP-Server mit Werkzeug-Filterung, dort lässt sich ein governance_check-Server registrieren. Gegen das Palveron-Gateway haben wir diese Einrichtung noch nicht geprüft; eine getestete Anleitung folgt nach dieser Prüfung.

Nächste Schritte

On this page