Místní standard agenta AI – referenční informace o nastavení standardních hodnot zabezpečení OpenClaw pro Microsoft Intune

Tento článek je odkazem na nastavení, která jsou k dispozici ve standardních hodnotách místního agenta AI – standardní hodnoty zabezpečení OpenClaw pro Microsoft Intune.

Tato základní hodnota omezuje použití neautorizovaných místních agentů AI, jako je OpenClaw, tím, že konfiguruje nastavení zařízení, která narušují běžně používané cesty spouštění. Dodávaná pravidla brány firewall omezují odchozí síťovou komunikaci z běžných prostředí modulu runtime místního agenta, jako je Node.js.

Důležité

Tato nastavení nemusí zcela blokovat všechny cesty spuštění agenta. Tento směrný plán obsahuje ovládací prvky, které omezují běhová prostředí (například Subsystém Windows pro Linux a Node.js), které můžou využívat místní agenti. Tento směrný plán může kromě OpenClaw blokovat i další procesy. Všechna nastavení před nasazením zkontrolujte a otestujte a zakažte nastavení, která mají nepřijatelný dopad na legitimní úlohy.

Tip

Pokud chcete identifikovat zařízení, která mají nainstalované místní agenty AI před nasazením tohoto směrného plánu, shromážděte data inventáře místních agentů AI pomocí katalogu vlastností.

O tomto referenčním článku

Každé základní zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomohou použít a vynutit granulární nastavení zabezpečení, která doporučují příslušné bezpečnostní týmy. Jednotlivé nasazené směrné plány můžete taky přizpůsobit tak, aby vynucovaly jenom ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.

Tento článek popisuje:

  • Seznam jednotlivých nastavení s jejich konfigurací, která se nachází ve výchozí instanci dané základní verze.
  • Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné skupiny produktů, který poskytuje kontext a případně další podrobnosti o použití nastavení.

Jakmile je k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu, které byly vytvořeny před dostupností nové verze:

  • Nastavení je jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravovat a měnit jejich konfiguraci.
  • Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální směrnou verzi můžete profil upravit a upravit nastavení.

Další informace o používání standardních hodnot zabezpečení najdete tady:

Místní agent AI – základní úroveň – OpenClaw (Preview), verze 1

Subsystém Windows pro Linux

Brána firewall

  • Název pravidla brány firewall
    Výchozí směrný plán: Nakonfigurovaný
    Další informace

    Tato základní hodnota obsahuje dvě předem nakonfigurovaná pravidla brány firewall. Obě pravidla blokují odchozí připojení TCP ze Node.js spustitelných souborů a narušují běžné prováděcí cesty používané OpenClaw.

    Pravidlo: blokovat nodejs ve složce LOCALAPPDATA

    Vlastnost Výchozí hodnota
    Povoleno Povoleno
    Název block nodejs ve složce LOCALAPPDATA
    Typy rozhraní Vše
    Cesta k souboru %LOCALAPPDATA%\Programs\node\node.exe
    Typy sítí FW_PROFILE_TYPE_ALL
    Směr Pravidlo platí pro odchozí přenosy.
    Akce Blokování
    Protocol (Protokol) Nakonfigurováno – 6 (TCP)

    Pravidlo: blokovat nodejs ve složce ProgramFiles

    Vlastnost Výchozí hodnota
    Povoleno Povoleno
    Název block nodejs in ProgramFiles folder
    Typy rozhraní Vše
    Cesta k souboru %ProgramFiles%\nodejs\node.exe
    Typy sítí FW_PROFILE_TYPE_ALL
    Směr Pravidlo platí pro odchozí přenosy.
    Akce Blokování
    Protocol (Protokol) Nakonfigurováno – 6 (TCP)

    Podrobnosti o vlastnostech pravidel brány firewall najdete v tématu Firewall CSP – FirewallRules.