OpenClaw Integration
Control Layer für OpenClaw-Agenten — serverseitig gepflegte Schutzregeln, BYOM, Blockchain-Beweis.
OpenClaw Integration
Ihr Agent läuft 24/7. Wissen Sie, was er gerade tut?
agent-shield zeigt Ihnen alles, was Ihr OpenClaw-Agent macht, blockiert gefährliche Aktionen bevor sie ausgeführt werden und maskiert Ihre persönlichen Daten. Die Einrichtung besteht aus vier Schritten: Paket installieren, zwei Umgebungsvariablen setzen, den Init-Befehl ausführen, Gateway neu starten.
So funktioniert es
OpenClaw Agent → Tool-Aufruf → agent-shield (MCP) → Palveron Gateway → Policy-Check
↓
✅ ALLOW → Tool ausführen
✏️ MODIFY → PII maskiert ausführen
🚫 BLOCK → Abgelehnt mit Begründung
⏸️ APPROVAL → Wartet auf FreigabeJeder Tool-Aufruf erzeugt einen manipulationserkennenden Trace — durchsuchbar, filterbar, optional auf der Flare-Blockchain verankert.
Quickstart
1. Package installieren
npm install -g @palveron/agent-shield2. API-Key und LLM-Key setzen
export PALVERON_API_KEY="Ihr-Key" # Einmalig beim Anlegen des Projekts kopiert (oder unter Einstellungen → API-Keys rotieren)
export PALVERON_API_URL="https://gateway.palveron.com" # Gateway-Adresse (Self-Hosted: die URL Ihres eigenen Gateways)
export OPENAI_API_KEY="sk-..." # Ihr eigener LLM-Key (BYOM)Ihr Projekt-API-Schlüssel wird nur einmal angezeigt — beim Anlegen des Projekts oder bei der Rotation. Er wird gehasht gespeichert und kann nicht erneut angezeigt werden. Verloren? Rotieren Sie ihn unter Einstellungen → API-Keys, um einen neuen zu erhalten.
3. Shield aktivieren
palveron shield initDer Befehl prüft Ihren API-Key, registriert Ihren Agenten und aktiviert die Schutzregeln Ihres Projekts. Er meldet, wie viele Regeln jetzt aktiv sind; dieselbe Liste sehen Sie im Dashboard unter Richtlinien.
4. Gateway neu starten
openclaw gateway restartFertig. Ihre Schutzregeln sind aktiv. Öffnen Sie morgen früh das Dashboard.
BYOM: Bring Your Own Model
Sie haben bereits einen LLM-API-Key. Unser 2-Pass-System (Regex + KI) nutzt Ihren Key für die KI-Analyse. Unsere LLM-Kosten pro Nutzer: effektiv null.
| Tier | LLM-Key | Was passiert |
|---|---|---|
| Community | Ihr eigener | Volle 2-Pass-Engine (Regex + KI via Ihr Key) |
| Pro | Ihr eigener | + Neurale Custom Richtlinien |
| Business | Ihr eigener | + Team-Features |
| Enterprise | Ihr eigener ODER Managed | Managed LLM als Premium-Option |
Schutzregeln (bei der Einrichtung aktiviert)
Der Regelsatz liegt auf dem Palveron-Server und wird dort gepflegt. Kein YAML, keine Konfigurationsdateien auf Ihrem Rechner. palveron shield init aktiviert die Basisregeln für Ihr Projekt und Ihren Tarif und meldet die aktivierte Anzahl. Jede aktive Regel sehen, ändern und erweitern Sie im Dashboard unter Richtlinien; palveron shield status listet sie im Terminal.
Die Basis deckt ab: Geheimnisse im Output, gefährliche Shell-Befehle, zerstörerische Aktionen, Paket-Installationen und persönliche Daten im Output. Weil die Regeln auf dem Server liegen, lassen sie sich korrigieren und erweitern, ohne dass Sie eine neue Client-Version installieren.
MCP-Konfiguration
palveron shield init gibt den MCP-Server-Eintrag für Ihre openclaw.json aus. Falls Sie die Konfiguration manuell anpassen möchten:
{
"mcpServers": {
"agent-shield": {
"command": "npx",
"args": ["-y", "-p", "@palveron/agent-shield", "palveron", "shield", "mcp"],
"env": {
"PALVERON_API_URL": "https://gateway.palveron.com",
"PALVERON_API_KEY": "Ihr-Key"
}
}
}
}MCP-Tool
| Tool | Beschreibung |
|---|---|
governance_check | Tool-Aufruf gegen Governance-Richtlinien prüfen bevor er ausgeführt wird. Gibt ALLOW, BLOCK, MODIFY oder APPROVAL zurück. |
Der Agent ruft governance_check automatisch auf, bevor er HIGH-RISK Aktionen ausführt (Shell, Dateien löschen, Pakete installieren, Nachrichten senden).
CLI-Befehle
Das Paket installiert ein einziges Programm, palveron. Die Shield-Befehle liegen unter dem Unterbefehl shield:
palveron shield init # Shield einrichten + Agent registrieren
palveron shield status # 24h-Statistiken + aktive Regeln
palveron shield test # Test-Governance-Checks ausführen
palveron shield mcp # Governance-MCP-Server starten (stdio)
palveron help # Hilfe anzeigenUmgebungsvariablen
| Variable | Beschreibung |
|---|---|
PALVERON_API_KEY | Ihr Projekt-API-Key (erforderlich) |
PALVERON_API_URL | Gateway-URL (erforderlich): https://gateway.palveron.com für das gehostete Gateway |
OPENAI_API_KEY | Ihr LLM-Key für BYOM 2-Pass-Analyse |
AGENT_SHIELD_API_KEY | Alternativer Name für API-Key |
AGENT_SHIELD_API_URL | Alternativer Name für API-URL |
Risikoklassifizierung
Jeder Tool-Aufruf wird geprüft und protokolliert. Eine Stufe ohne Prüfung gibt es nicht. Die Klassifizierung entscheidet, was bei einem nicht erreichbaren Gateway passiert:
| Risiko | Beispiel-Tools | Bei Gateway-Ausfall |
|---|---|---|
| HIGH | exec, shell, delete_file, write_file, git_push, install_package, navigate | Fail-closed: die Aktion wird blockiert |
| MEDIUM | read_file, list_directory, git_status, memory_write sowie jedes unbekannte Tool | Fail-open: die Aktion läuft weiter |
Blockchain-Beweis
Richten Sie eine Flare-Wallet im Dashboard ein für kryptographischen On-Chain-Beweis von Governance-Entscheidungen:
| Tier | Wallet-Modus | Gas-Gebühren |
|---|---|---|
| Community | Eigene Wallet (CUSTOMER_OWNED) | Sie zahlen (minimale Pro-Transaktions-Kosten) |
| Pro/Business | Managed ODER eigene | Wir zahlen (Managed) |
| Enterprise | Managed ODER eigene | Inklusive |
Ohne Wallet: Jeder Eintrag trägt einen Prüfwert, mit dem eine nachträgliche Veränderung erkennbar wird. Die Verankerung macht diesen Nachweis gegenüber Dritten führbar; ohne sie bleibt er lokal.
Traces einsehen
Jeder Governance-Check erzeugt einen Trace im Dashboard:
- Filtern nach
framework: openclawfür alle OpenClaw-Checks - Filtern nach Tool-Name (z.B.
toolName: exec) - Timeline-Ansicht: jeder Tool-Call, jede Minute, durchsuchbar
- PII-Findings, Richtlinien-Matches und Blockchain-Status einsehen
- Export als CSV oder in EU AI Act Evidence Packages
On-Premise
{
"mcpServers": {
"agent-shield": {
"command": "npx",
"args": ["-y", "-p", "@palveron/agent-shield", "palveron", "shield", "mcp"],
"env": {
"PALVERON_API_URL": "https://gateway.internal.ihrfirma.com:8080",
"PALVERON_API_KEY": "Ihr-Key"
}
}
}
}Fehlerbehebung
Jede Prüfung wird blockiert, aber nur, wenn der Agent unter OpenClaw läuft
Wenn governance_check nur im Betrieb unter OpenClaw immer mit dem Grund
gateway_tls_untrusted blockt (ältere agent-shield-Versionen zeigen das
unspezifische gateway_unavailable_failclosed), ein direkter Aufruf aber
funktioniert, führt eine Antiviren- oder Firewall-Software eine
HTTPS-Inspektion durch. Sie signiert den Verkehr mit ihrem eigenen
Root-CA neu — das Betriebssystem vertraut diesem CA, Node jedoch nicht
(UNABLE_TO_VERIFY_LEAF_SIGNATURE).
Lösung (Node ≥ 22): den MCP-Server so starten, dass Node dem
Betriebssystem-Zertifikatspeicher vertraut — command: node mit
--use-system-ca als erstem Argument, gefolgt vom Programm des installierten
Pakets (das Verzeichnis finden Sie mit npm root -g):
{
"mcpServers": {
"agent-shield": {
"command": "node",
"args": ["--use-system-ca", "/pfad/zu/node_modules/@palveron/agent-shield/bin/palveron.mjs", "shield", "mcp"]
}
}
}Node < 22: stattdessen NODE_EXTRA_CA_CERTS auf die Datei des
inspizierenden CA setzen.
Niemals
NODE_TLS_REJECT_UNAUTHORIZED=0setzen — das schaltet die Zertifikatsprüfung komplett ab.--use-system-calässt die Prüfung aktiv und vertraut lediglich dem legitimen CA aus dem OS-Speicher.
Für den E-Mail-Versand betrifft dieselbe AV-Interception auch SMTP — allerdings mit port-spezifischem Verhalten und einer In-Code-Trust-Option. Siehe OpenClaw Mailer (SMTP-spezifisches TLS, Port 587 + MAILER_CA_CERT).
Hermes
Hermes (der quelloffene Agent von Nous Research) ist eine zweite Zielumgebung. Dessen Dokumentation beschreibt zwei Anschlusspunkte, die zu den Wegen auf dieser Seite passen: konfigurierbare Modell-Endpunkte, dort lässt sich eine Governance-Gateway-Adresse eintragen, und MCP-Server mit Werkzeug-Filterung, dort lässt sich ein governance_check-Server registrieren. Gegen das Palveron-Gateway haben wir diese Einrichtung noch nicht geprüft; eine getestete Anleitung folgt nach dieser Prüfung.
Nächste Schritte
- Eigene Richtlinien erstellen für den Workflow Ihres Teams
- Approval Workflows einrichten für Hochrisiko-Operationen
- Blockchain-Attestierung konfigurieren für regulierte Umgebungen
- Compliance Hub für EU AI Act, DORA und weitere Frameworks
Microsoft Agent Governance Toolkit
Brücke zwischen Palveron und Microsoft AGT — zentrale Richtlinien, Sub-Millisekunden lokales Enforcement, einheitliche Audit-Trails.
OpenClaw Mailer
Governter E-Mail-Versand für OpenClaw-Agenten — fail-closed Empfänger-Allowlist, ein TLS-Trust-Modell mit agent-shield, Port 587 + MAILER_CA_CERT hinter AV-Interception.