
حارس الأمان والامتثال لعملاء OpenClaw
حارس أمن لوكلاء OpenClaw
الموقع • مركز الثقة • بداية سريعة • المساهمة
وكيل أمني مشابه لـ EDR لوكلاء OpenClaw. يقوم بتشغيل 41 فحصًا أمنيًا عبر 14 مجالًا، ويحسب درجة الثقة (0-100)، ويرسل القياسات عن بعد إلى لوحة Trust Center مركزية حيث يمكن للبشر والوكلاء الآخرين التحقق من الجدارة بالثقة.
عديم الحالة حسب التصميم - يعمل بالكامل في الذاكرة، لا يخزن أي شيء محليًا، لا يترك أي أثر على المضيف.
وكلاء الذكاء الاصطناعي أقوياء ولكن غير شفافين. عندما يعمل وكيل على جهاز، كيف تعرف أنه لا:
يجيب TrustMyAgent على هذه الأسئلة كل 15 دقيقة وينشر النتائج إلى Trust Center عام حتى يتمكن أي شخص من التحقق من الوضع الأمني للوكيل.
انسخ إلى دليل مهارات مساحة العمل الخاصة بك:
# From your OpenClaw workspace
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
بعد التثبيت، اطلب من الوكيل تشغيل الإعداد:
"إعداد TrustMyAgent"
سيتبع الوكيل تعليمات الإعداد في SKILL.md لتثبيت التبعيات، وتشغيل تقييم اختباري، وإنشاء مهمة cron (*/15 * * * *) في تيار الجلسة agent:security:main. راجع SKILL.md للحصول على خطوات الإعداد الكاملة.
# Run assessment and send telemetry (agent name from IDENTITY.md)
python3 run.py
openssl (لفحوصات TLS)فحوصات Bash (20) - أوامر شل تفحص بيئة المضيف. معرفة في checks/openclaw_checks.json.
حساسات Python/الرسائل (10) - فحوصات برمجية تحلل الأسرار، نصوص الجلسات، تكوينات MCP، بيانات المهارات، منشورات Moltbook، وسمعة المالك. معرفة في checks/message_checks.json.
فحوصات البنية التحتية لـ OpenClaw (11) - فحوصات Python لأمان تنفيذ العقد، معالجة الوسائط، البوابة، الهوية، والوكيل الفرعي. معرفة في checks/nodes_media_checks.json.
جميع أنواع الفحوصات تكتشف تلقائيًا macOS مقابل Linux وتستخدم أوامر مناسبة للنظام الأساسي.
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ Agent Host │ ─────────────────────────► │ 🛡️ TrustMyAgent Server│
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2 storage │
│ ├─ bash checks │ │ ├─ agents index │
│ └─ python checks│ │ └─ trend history│
│ │ │ │
│ (no local state)│ └──────────────────┘
└─────────────────┘ │
trust-center.html
(public dashboard)
يتم قراءة اسم الوكيل تلقائيًا من ملف IDENTITY.md (قسم # Name). يتراجع إلى متغير البيئة OPENCLAW_AGENT_NAME، ثم "OpenClaw Agent".
| متغير البيئة | الوصف | الافتراضي |
|---|---|---|
| علامة CLI | الوصف |
|---|---|
--checks, -c | المسار إلى JSON مخصص للفحوصات |
أضف إلى checks/openclaw_checks.json:
{
"check_id": "CUSTOM-001",
"name": "My custom check",
"description": "What this check verifies",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
أضف التعريف إلى checks/message_checks.json والمعالج إلى run.py:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Return (passed: bool, message: str)
return True, "Everything looks good"
راجع CONTRIBUTING.md للإرشادات. نرحب بـ:
MIT - بنته Anecdotes AI لمنظومة OpenClaw.
| Domain | Checks | Examples |
|---|
| البيئة المادية | PHY-001 to PHY-005 | تشفير القرص، عزل الحاوية، التنفيذ كغير جذر |
| الشبكة | NET-001 to NET-005 | المنافذ الخطيرة، TLS/SSL، تحليل DNS، الشهادات |
| الأسرار | SEC-001 to SEC-005, MSG-005 | أسرار متغيرات البيئة، بيانات اعتماد السحابة، المفاتيح الخاصة، تسرب المحادثات |
| الشيفرة | COD-001 to COD-004 | أمان Git، لا أسرار في المستودعات |
| السجلات | LOG-001 to LOG-004 | تسجيل النظام نشط، جاهزية التدقيق |
| المهارات | SKL-001 to SKL-005, MSG-001, MSG-003 | بيانات المهارات، ثقة خادم MCP |
| التكامل | INT-001 to INT-005, MSG-002, MSG-006 | الأبواب الخلفية، استدعاءات أدوات مشبوهة، سمعة URL |
| الحماية الاجتماعية | SOC-001 to SOC-006, MSG-004 | تسجيل الإجراءات، شفافية الجلسة، تكامل Moltbook، سمعة المالك |
| منع الحوادث | INC-001 to INC-005 | إنشاء العمليات، حمل النظام، مسح المنافذ |
| أمان العقد | NODE-001 to NODE-005 | الموافقة على التنفيذ عن بُعد، أذونات الرمز، قوائم السماح للتنفيذ |
| أمان الوسائط | MEDIA-002 to MEDIA-003 | أذونات الدليل المؤقت، التحقق من نوع الملف |
| أمان البوابة | GATEWAY-001 to GATEWAY-002 | عنوان الربط، المصادقة |
| أمان الهوية | IDENTITY-001 to IDENTITY-002 | قائمة السماح لاقتران DM، قائمة السماح للمجموعات |
| أمان الوكيل الفرعي | SUBAGENT-001 to SUBAGENT-002 | حدود التزامن، قوائم السماح للأهداف |
| المستوى | الدرجة | المعنى |
|---|
| عالي | 90-100 | جاهز للأعمال |
| متوسط | 70-89 | يحتاج مراجعة |
| منخفض | 50-69 | خطر مرتفع |
| غير موثوق | 0-49 | ثغرات أمنية حرجة |
OPENCLAW_AGENT_ID |
| معرف الوكيل |
| SHA256 of hostname |
OPENCLAW_AGENT_NAME | تجاوز اسم IDENTITY.md | — |
TRUSTMYAGENT_TELEMETRY_URL | نقطة نهاية الخادم | https://www.trustmyagent.ai/api/telemetry |
--timeout, -t | مهلة لكل فحص بالثواني (الافتراضي: 30) |
--quiet, -q | إخراج بسيط |