Standardní hodnoty místního agenta AI – referenční informace o nastavení standardních hodnot zabezpečení OpenClaw pro Microsoft Intune

Tento článek je referenční dokumentace pro nastavení, která jsou k dispozici v tématu Standardní hodnoty zabezpečení místního agenta AI – OpenClaw pro Microsoft Intune.

Tento směrný plán omezuje použití neautorizovaných místních agentů AI, jako je OpenClaw, tím, že nakonfiguruje nastavení zařízení, která naruší běžně používané cesty provádění. Zahrnutá pravidla brány firewall omezují odchozí síťovou komunikaci z běžných prostředí místního modulu runtime agentů, jako je Node.js.

Důležité

Tato nastavení nemusí úplně blokovat všechny cesty spuštění agenta. Tento směrný plán zahrnuje ovládací prvky, které omezují běhová prostředí (například Subsystém Windows pro Linux a Node.js), které můžou využívat místní agenti. Tento směrný plán může kromě OpenClawu blokovat i další procesy. Před nasazením zkontrolujte a otestujte jednotlivá nastavení a zakažte nastavení, která mají nepřijatelný dopad na legitimní úlohy.

Tip

Pokud chcete identifikovat zařízení, která mají před nasazením tohoto směrného plánu nainstalované místní agenty AI, použijte katalog vlastností ke shromažďování dat inventáře místního agenta AI .

O tomto referenčním článku

Každý standardní plán zabezpečení je skupina předkonfigurovaných nastavení Windows, která vám pomůžou použít a vynutit podrobná nastavení zabezpečení, která doporučují příslušné týmy zabezpečení. Můžete také přizpůsobit každý směrný plán, který nasadíte, tak, aby vynucovat pouze ta nastavení a hodnoty, které požadujete. Při vytváření profilu standardních hodnot zabezpečení v Intune vytváříte šablonu, která se skládá z několika nastavení konfigurace zařízení.

Tento článek obsahuje následující informace:

  • Seznam každého nastavení s jeho konfigurací, jak je uvedeno ve výchozí instanci této základní verze.
  • Pokud je k dispozici, odkaz na podkladovou dokumentaci poskytovatele konfiguračních služeb (CSP) nebo jiný související obsah z příslušné produktové skupiny, který poskytuje kontext a případně další podrobnosti o použití nastavení.

Jakmile bude k dispozici nová verze směrného plánu, nahradí předchozí verzi. Instance profilu vytvořené před dostupností nové verze:

  • Staňte se jen pro čtení. Tyto profily můžete dál používat, ale nemůžete je upravit a změnit jejich konfiguraci.
  • Lze aktualizovat na aktuální verzi. Po aktualizaci profilu na aktuální základní verzi můžete upravit nastavení úpravou profilu.

Další informace o používání standardních hodnot zabezpečení najdete tady:

Standardní hodnoty místního agenta AI – OpenClaw (Preview), verze 1

Windows Subsystem for Linux

Brána firewall

  • Název pravidla brány firewall
    Výchozí směrný plán: Nakonfigurováno
    Další informace

    Tento směrný plán zahrnuje dvě předkonfigurovaná pravidla brány firewall. Obě pravidla blokují odchozí připojení TCP z Node.js spustitelných souborů, aby narušily běžné cesty provádění používané openclawem.

    Pravidlo: blokování nodejs ve složce LOCALAPPDATA

    Vlastnost Výchozí hodnota
    Povoleno Povoleno
    Název block nodejs ve složce LOCALAPPDATA
    Typy rozhraní Vše
    Cesta k souboru %LOCALAPPDATA%\Programs\node\node.exe
    Typy sítí FW_PROFILE_TYPE_ALL
    Směr Pravidlo platí pro odchozí provoz.
    Akce Blokování
    Protocol (Protokol) Nakonfigurováno – 6 (TCP)

    Pravidlo: blokování nodejs ve složce ProgramFiles

    Vlastnost Výchozí hodnota
    Povoleno Povoleno
    Název block nodejs ve složce ProgramFiles
    Typy rozhraní Vše
    Cesta k souboru %ProgramFiles%\nodejs\node.exe
    Typy sítí FW_PROFILE_TYPE_ALL
    Směr Pravidlo platí pro odchozí provoz.
    Akce Blokování
    Protocol (Protokol) Nakonfigurováno – 6 (TCP)

    Podrobnosti o vlastnostech pravidla brány firewall najdete v tématu Firewall CSP – FirewallRules.