Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera odwołanie do ustawień, które są dostępne w linii bazowej lokalnego agenta AI — punkt odniesienia zabezpieczeń OpenClaw dla usługi Microsoft Intune.
Ten punkt odniesienia ogranicza użycie nieautoryzowanych lokalnych agentów sztucznej inteligencji, takich jak OpenClaw, konfigurując ustawienia urządzenia, które zakłócają często używane ścieżki wykonywania. Dołączone reguły zapory ograniczają wychodzącą komunikację sieciową z typowych środowisk środowiska uruchomieniowego agentów lokalnych, takich jak Node.js.
Ważna
Te ustawienia mogą nie blokować w pełni wszystkich ścieżek wykonywania agentów. Ten plan bazowy zawiera elementy sterujące ograniczające środowiska uruchomieniowe (na przykład Podsystem Windows dla systemu Linux i Node.js), które mogą być wykorzystywane przez lokalnych agentów. Ta linia bazowa może również blokować inne procesy oprócz OpenClaw. Przejrzyj i przetestuj każde ustawienie przed wdrożeniem, a następnie wyłącz ustawienia, które mają niedopuszczalny wpływ na prawidłowe obciążenia.
Porada
Aby zidentyfikować urządzenia z zainstalowanymi lokalnymi agentami AI przed wdrożeniem tego planu bazowego, użyj wykazu właściwości , aby zebrać dane zapasów lokalnego agenta AI .
O tym artykule źródłowym
Każdy punkt odniesienia zabezpieczeń to grupa wstępnie skonfigurowanych ustawień systemu Windows, które ułatwiają stosowanie i egzekwowanie szczegółowych ustawień zabezpieczeń, zalecanych przez odpowiednie zespoły ds. zabezpieczeń. Możesz także dostosować poszczególne wdrażane plany bazowe, aby wymusić tylko te ustawienia i wartości, których potrzebujesz. Podczas tworzenia profilu podstawowego zabezpieczeń w usłudze Intune tworzysz szablon, który składa się z wielu ustawień konfiguracji urządzeń.
Ten artykuł wyświetla:
- Lista poszczególnych ustawień wraz z ich konfiguracjami znalezionymi w domyślnym wystąpieniu tej wersji planu bazowego.
- Jeśli jest dostępny, link do podstawowej dokumentacji dostawcy usług konfiguracji (CSP) lub innej powiązanej zawartości z odpowiedniej grupy produktów, która zawiera kontekst i ewentualnie dodatkowe szczegóły użycia ustawień.
Gdy dostępna jest nowa wersja planu bazowego, zastępuje ona poprzednią wersję. Wystąpienia profilu, które zostały utworzone przed udostępnieniem nowej wersji:
- Staje się tylko do odczytu. Możesz nadal używać tych profilów, ale nie możesz ich edytować w celu zmiany ich konfiguracji.
- Można zaktualizować do bieżącej wersji. Po zaktualizowaniu profilu do bieżącej wersji planu bazowego możesz edytować profil, aby zmodyfikować ustawienia.
Aby dowiedzieć się więcej o korzystaniu z punktów odniesienia zabezpieczeń, zobacz:
- Korzystanie z planów bazowych zabezpieczeń
- Zmienianie wersji planu bazowego profilu
- Zarządzanie podstawowymi planami zabezpieczeń
Plan bazowy lokalnego agenta AI — OpenClaw (wersja zapoznawcza), wersja 1
Podsystem Windows dla systemu Linux
Zezwalaj na WSL1
Wartość domyślna planu bazowego: włączone
Dowiedz się więcejZezwalaj na podsystem Windows dla systemu Linux
Wartość domyślna planu bazowego: włączone
Dowiedz się więcej
Zapora
Nazwa reguły zapory
Wartość domyślna planu bazowego: Skonfigurowane
Dowiedz się więcejTen plan bazowy zawiera dwie wstępnie skonfigurowane reguły zapory. Obie reguły blokują wychodzące połączenia TCP z Node.js plików wykonywalnych, aby zakłócić typowe ścieżki wykonywania używane przez OpenClaw.
Reguła: block nodejs w folderze LOCALAPPDATA
Właściwość Wartość domyślna Włączone Włączone Nazwa block nodejs w folderze LOCALAPPDATA Typy interfejsów Wszystkie Ścieżka pliku %LOCALAPPDATA%\Programs\node\node.exeTypy sieci FW_PROFILE_TYPE_ALL Kierunek Reguła dotyczy ruchu wychodzącego Akcja Blokuj Protocol (Protokół) Skonfigurowano — 6 (TCP) Reguła: blokuj nodejs w folderze ProgramFiles
Właściwość Wartość domyślna Włączone Włączone Nazwa block nodejs w folderze ProgramFiles Typy interfejsów Wszystkie Ścieżka pliku %ProgramFiles%\nodejs\node.exeTypy sieci FW_PROFILE_TYPE_ALL Kierunek Reguła dotyczy ruchu wychodzącego Akcja Blokuj Protocol (Protokół) Skonfigurowano — 6 (TCP) Aby uzyskać szczegółowe informacje o właściwościach reguł zapory, zobacz Firewall CSP — FirewallRules.