Linea di base agente IA locale - Informazioni di riferimento sulle impostazioni di base della sicurezza OpenClaw per Microsoft Intune

Questo articolo è un riferimento per le impostazioni disponibili nella baseline dell'agente IA locale - baseline di sicurezza OpenClaw per Microsoft Intune.

Questa linea di base limita l'uso di agenti di intelligenza artificiale locali non autorizzati, ad esempio OpenClaw, configurando le impostazioni del dispositivo che interrompono i percorsi di esecuzione di uso comune. Le regole del firewall incluse limitano la comunicazione di rete in uscita da ambienti di runtime di agenti locali comuni come Node.js.

Importante

Queste impostazioni potrebbero non bloccare completamente tutti i percorsi di esecuzione dell'agente. Questa linea di base include controlli che limitano gli ambienti di runtime (ad esempio, sottosistema Windows per Linux e Node.js) che possono essere usati dagli agenti locali. Questa baseline potrebbe anche bloccare altri processi oltre a OpenClaw. Rivedere e testare ogni impostazione prima della distribuzione e disabilitare le impostazioni che hanno un impatto inaccettabile sui carichi di lavoro legittimi.

Consiglio

Per identificare i dispositivi con agenti di intelligenza artificiale locali installati prima di distribuire questa linea di base, utilizza il catalogo delle proprietà per raccogliere i dati di inventario dell'agente di intelligenza artificiale locale .

Informazioni su questo articolo di riferimento

Ogni baseline di sicurezza è un gruppo di impostazioni di Windows preconfigurate che consentono di applicare e applicare impostazioni di sicurezza granulari consigliate dai team di sicurezza competenti. È anche possibile personalizzare ogni linea di base distribuita per applicare solo le impostazioni e i valori necessari. Quando si crea un profilo di base di sicurezza in Intune, si crea un modello costituito da più impostazioni di configurazione del dispositivo.

Questo articolo mostra:

  • Elenco di ogni impostazione con la relativa configurazione trovata nell'istanza predefinita di tale versione di base.
  • Se disponibile, un collegamento alla documentazione del provider di servizi di configurazione (CSP) sottostante o ad altri contenuti correlati del gruppo di prodotti pertinente che fornisca il contesto ed eventualmente altri dettagli per l'uso delle impostazioni.

Quando una nuova versione di una previsione diventa disponibile, sostituisce la versione precedente. Istanze del profilo create prima della disponibilità di una nuova versione:

  • Passa alla sola lettura. Puoi continuare a usare tali profili, ma non puoi modificarli per cambiarne la configurazione.
  • Può essere aggiornato alla versione corrente. Dopo aver aggiornato un profilo alla versione di base corrente, è possibile modificare il profilo per modificare le impostazioni.

Per altre informazioni sull'uso delle baseline di sicurezza, vedere:

Baseline dell'agente IA locale - OpenClaw (Anteprima), versione 1

Sottosistema Windows per Linux

  • Consenti WSL1
    Impostazione predefinita di base: Abilitato
    Altre informazioni

  • Consenti il sottosistema Windows per Linux
    Impostazione predefinita di base: Abilitato
    Altre informazioni

Firewall

  • Nome regola firewall
    Impostazione predefinita di base: configurata
    Altre informazioni

    Questa linea di base include due regole firewall preconfigurate. Entrambe le regole bloccano le connessioni TCP in uscita dai Node.js eseguibili per interrompere i percorsi di esecuzione comuni utilizzati da OpenClaw.

    Regola: blocca nodejs nella cartella LOCALAPPDATA

    Proprietà Valore predefinito
    Enabled Enabled
    Nome block nodejs nella cartella LOCALAPPDATA
    Tipi di interfaccia Tutto
    Percorso file %LOCALAPPDATA%\Programs\node\node.exe
    Tipi di rete FW_PROFILE_TYPE_ALL
    Direzione La regola si applica al traffico in uscita
    Azione Blocca
    Protocollo Configurato - 6 (TCP)

    Regola: blocca nodejs nella cartella ProgrammiFiles

    Proprietà Valore predefinito
    Enabled Enabled
    Nome blocca nodejs nella cartella ProgrammiFiles
    Tipi di interfaccia Tutto
    Percorso file %ProgramFiles%\nodejs\node.exe
    Tipi di rete FW_PROFILE_TYPE_ALL
    Direzione La regola si applica al traffico in uscita
    Azione Blocca
    Protocollo Configurato - 6 (TCP)

    Per informazioni dettagliate sulle proprietà delle regole del firewall, vedere CSP Firewall - FirewallRules.