Lokalny punkt odniesienia agenta AI — informacje dotyczące ustawień punktu odniesienia zabezpieczeń OpenClaw dla usługi Microsoft Intune

Ten artykuł zawiera odwołanie do ustawień, które są dostępne w linii bazowej lokalnego agenta AI — punkt odniesienia zabezpieczeń OpenClaw dla usługi Microsoft Intune.

Ten punkt odniesienia ogranicza użycie nieautoryzowanych lokalnych agentów sztucznej inteligencji, takich jak OpenClaw, konfigurując ustawienia urządzenia, które zakłócają często używane ścieżki wykonywania. Dołączone reguły zapory ograniczają wychodzącą komunikację sieciową z typowych środowisk środowiska uruchomieniowego agentów lokalnych, takich jak Node.js.

Ważna

Te ustawienia mogą nie blokować w pełni wszystkich ścieżek wykonywania agentów. Ten plan bazowy zawiera elementy sterujące ograniczające środowiska uruchomieniowe (na przykład Podsystem Windows dla systemu Linux i Node.js), które mogą być wykorzystywane przez lokalnych agentów. Ta linia bazowa może również blokować inne procesy oprócz OpenClaw. Przejrzyj i przetestuj każde ustawienie przed wdrożeniem, a następnie wyłącz ustawienia, które mają niedopuszczalny wpływ na prawidłowe obciążenia.

Porada

Aby zidentyfikować urządzenia z zainstalowanymi lokalnymi agentami AI przed wdrożeniem tego planu bazowego, użyj wykazu właściwości , aby zebrać dane zapasów lokalnego agenta AI .

O tym artykule źródłowym

Każdy punkt odniesienia zabezpieczeń to grupa wstępnie skonfigurowanych ustawień systemu Windows, które ułatwiają stosowanie i egzekwowanie szczegółowych ustawień zabezpieczeń, zalecanych przez odpowiednie zespoły ds. zabezpieczeń. Możesz także dostosować poszczególne wdrażane plany bazowe, aby wymusić tylko te ustawienia i wartości, których potrzebujesz. Podczas tworzenia profilu podstawowego zabezpieczeń w usłudze Intune tworzysz szablon, który składa się z wielu ustawień konfiguracji urządzeń.

Ten artykuł wyświetla:

  • Lista poszczególnych ustawień wraz z ich konfiguracjami znalezionymi w domyślnym wystąpieniu tej wersji planu bazowego.
  • Jeśli jest dostępny, link do podstawowej dokumentacji dostawcy usług konfiguracji (CSP) lub innej powiązanej zawartości z odpowiedniej grupy produktów, która zawiera kontekst i ewentualnie dodatkowe szczegóły użycia ustawień.

Gdy dostępna jest nowa wersja planu bazowego, zastępuje ona poprzednią wersję. Wystąpienia profilu, które zostały utworzone przed udostępnieniem nowej wersji:

  • Staje się tylko do odczytu. Możesz nadal używać tych profilów, ale nie możesz ich edytować w celu zmiany ich konfiguracji.
  • Można zaktualizować do bieżącej wersji. Po zaktualizowaniu profilu do bieżącej wersji planu bazowego możesz edytować profil, aby zmodyfikować ustawienia.

Aby dowiedzieć się więcej o korzystaniu z punktów odniesienia zabezpieczeń, zobacz:

Plan bazowy lokalnego agenta AI — OpenClaw (wersja zapoznawcza), wersja 1

Podsystem Windows dla systemu Linux

  • Zezwalaj na WSL1
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

  • Zezwalaj na podsystem Windows dla systemu Linux
    Wartość domyślna planu bazowego: włączone
    Dowiedz się więcej

Zapora