Intune: Baseline para Agentes IA Locais (OpenClaw)

Um baseline dentro dos baselines

No Intune, dentro dos Security Baselines habituais (Windows, Defender, Edge, Office), apareceu uma família nova: o Local AI Agent Baseline — OpenClaw (Preview), Version 1, Maio de 2026, acompanhado do Windows 365 for Agents security baseline (v24H1). É a primeira gestão MDM dedicada a agentes de IA locais — os agentes que correm no PC do utilizador fora do catálogo de apps geridas.

O que o produto ataca: agentes locais do tipo OpenClaw que utilizadores instalam por conta própria — o “shadow AI” de endpoint. O baseline não tenta remover o agente por inventário: configura settings de dispositivo que perturbam os caminhos de execução desses agentes, de modo a que o agente não consiga correr nas suas formas habituais.

Antes de aplicar: o baseline inclui regras de firewall que bloqueiam o node.exe — qualquer aplicação legítima da organização que dependa de Node.js quebra quando o baseline entra. Inventariar primeiro, aplicar depois.

O que o baseline configura

Na Version 1 o conteúdo é curto e cirúrgico — duas firewall rules pré-configuradas que bloqueiam ligações TCP de saída dos executáveis Node.js nos dois locais de instalação típico:

Rule File path bloqueado
block nodejs in LOCALAPPDATA folder %LOCALAPPDATA%\Programs\node\node.exe
block nodejs in ProgramFiles folder %ProgramFiles%\nodejs\node.exe

As duas regras aplicam-se a todos os profile types de firewall, direction outbound, action Block, protocolo TCP. O efeito prático: o runtime Node.js — o de que os agentes locais desse tipo dependem para o seu servidor local e para falar com os serviços externos — perde a capacidade de comunicar pela rede.

Além das firewall rules, o baseline restringe os runtimes que os agentes locais aproveitam: Windows Subsystem for Linux e Node.js — os dois ambientes de execução mais comuns para este tipo de agente. A restrição usa as settings MDM já existentes do Windows, agora empacotadas num baseline.

Inventário antes do baseline

A Microsoft marca a ordem: identifica primeiro os dispositivos que têm agentes locais instalados, com o properties catalog do Intune a recolher o inventário Local AI Agent. Só depois de saber onde os agentes existem se aplica o baseline — senão o bloqueio das firewall rules atinge também as máquinas de desenvolvimento, onde o Node.js é legítimo.

O caminho no Intune: Devices → Windows → Configuration → Create → New Policy → Windows 10 and later → Properties catalog (properties catalog).

OpenClaw e a estratégia de baseline para agentes

O nome OpenClaw no título do baseline indica o alvo de referência — o agente open source desse nome que se popularizou como o exemplo do agente local autónomo. O baseline não é exclusivo para ele: as settings perturbam os caminhos de execução comuns a várias aplicações desse tipo (Node.js local, WSL, o padrão de servidor local + API externa).

A dupla com o Windows 365 for Agents security baseline (v24H1) mostra a direção: uma baseline para restringir o agente local não-gerido, outra para preparar o PC provisionado para agentes geridos do tenant. As duas juntas cobrem os dois lados do controlo no Intune.

Como aplicar em piloto

  1. Inventariar — properties catalog Local AI Agent nas máquinas alvo
  2. Excluir o dev ring — separar as máquinas de desenvolvimento do Node.js das regras de firewall (o baseline aceita settings custom)
  3. Criar o baseline profile no Intune a partir de Local AI Agent Baseline — OpenClaw (Preview)
  4. Aplicar ao pilot ring primeiro — baseline preview, os valores podem mudar até ao GA
  5. Monitorizar o perfil nas reports de dispositivo e o tráfego no firewall

Artigos Relacionados

Fontes Oficiais