Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
trust-my-agent-ai — Sicherheits- und Compliance-Bodyguard für OpenClaw-Agenten | Kitploit
Tools/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
DefensivwerkzeugeKonfigurationsprüfungSecret-ErkennungBedrohungsanalyseIncident ResponseKI-SicherheitAnomalieerkennung
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

Sicherheits- und Compliance-Bodyguard für OpenClaw-Agenten

Repository anzeigen
71vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

🛡️ TrustMyAgent

Sicherheitsbodyguard für OpenClaw-Agenten

Website • Trust Center • Schnellstart • Mitwirken

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


Ein EDR-ähnlicher Sicherheitsagent für OpenClaw-Agenten. Führt 41 Sicherheitsprüfungen in 14 Bereichen durch, berechnet einen Vertrauenswert (0-100) und sendet Telemetrie an ein zentrales Trust Center-Dashboard, wo Menschen und andere Agenten die Vertrauenswürdigkeit überprüfen können.

Zustandslos konzipiert – läuft vollständig im Arbeitsspeicher, speichert nichts lokal, hinterlässt keine Spuren auf dem Host.

Warum

KI-Agenten sind leistungsstark, aber undurchsichtig. Wenn ein Agent auf einem Rechner läuft, wie wissen Sie, dass er nicht:

  • Geheimnisse aus Umgebungsvariablen preisgibt?
  • Verdächtige Prozesse erzeugt?
  • Auf Dateien zugreift, die er nicht sollte?
  • Mit übermäßigen Berechtigungen läuft?
  • Sich mit Exfiltrationsdiensten verbindet?

TrustMyAgent beantwortet diese Fragen alle 15 Minuten und veröffentlicht die Ergebnisse in einem öffentlichen Trust Center, sodass jeder die Sicherheitslage eines Agenten überprüfen kann.

Schnellstart

Als OpenClaw-Skill (empfohlen)

Kopieren Sie es in das Skills-Verzeichnis Ihres Arbeitsbereichs:

root@kitploit:~
# Von Ihrem OpenClaw-Arbeitsbereich aus
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

Nach der Installation bitten Sie den Agenten, die Einrichtung durchzuführen:

"TrustMyAgent einrichten"

Der Agent folgt den Einrichtungsanweisungen in SKILL.md, um Abhängigkeiten zu installieren, eine Testbewertung durchzuführen und den Cron-Job (*/15 * * * *) im Session-Stream agent:security:main zu erstellen. Die vollständigen Einrichtungsschritte finden Sie in SKILL.md.

Eigenständig

root@kitploit:~
# Bewertung ausführen und Telemetrie senden (Agentenname aus IDENTITY.md)
python3 run.py

Voraussetzungen

  • Python 3.8+
  • openssl (für TLS-Prüfungen)
  • Keine pip-Abhängigkeiten – nur stdlib

Sicherheitsbereiche

Vertrauensbewertung

  • Jeder kritische Fehler begrenzt die Punktzahl auf 49 (NICHT VERTRAUENSWÜRDIG)
  • 3+ hohe Schweregrad-Fehler begrenzen die Punktzahl auf 69 (NIEDRIG)

Prüfungsarten

Bash-Prüfungen (20) – Shell-Befehle, die die Host-Umgebung untersuchen. Definiert in checks/openclaw_checks.json.

Python/Nachrichten-Sensoren (10) – Programmatische Prüfungen, die Geheimnisse, Sitzungstranskripte, MCP-Konfigurationen, Skill-Manifeste, Moltbook-Beiträge und Besitzer-Reputation analysieren. Definiert in checks/message_checks.json.

OpenClaw-Infrastrukturprüfungen (11) – Python-Prüfungen für Knotenausführung, Medienverarbeitung, Gateway, Identität und SubAgent-Sicherheit. Definiert in checks/nodes_media_checks.json.

Alle Prüfungsarten erkennen automatisch macOS vs. Linux und verwenden plattformgerechte Befehle.

Architektur

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   Agentenhost   │  ─────────────────────────►   │ 🛡️ TrustMyAgent-Server │
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2-Speicher  │
│  ├─ Bash-Checks  │                                │  ├─ Agentenindex │
│  └─ Python-Checks│                                │  └─ Trendverlauf │
│                  │                                │                  │
│  (kein lokaler   │                                └──────────────────┘
│   Zustand)       │                                        │
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (öffentliches Dashboard)

Konfiguration

Der Agentenname wird automatisch aus Ihrer IDENTITY.md-Datei gelesen (Abschnitt # Name). Fallback auf die Umgebungsvariable OPENCLAW_AGENT_NAME, dann auf "OpenClaw Agent".

UmgebungsvariableBeschreibungStandard
CLI-FlagBeschreibung
--checks, -c

Benutzerdefinierte Prüfungen schreiben

Bash-Prüfung

Hinzufügen zu checks/openclaw_checks.json:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "Meine benutzerdefinierte Prüfung",
  "description": "Was diese Prüfung überprüft",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Python-Prüfung

Fügen Sie die Definition zu checks/message_checks.json und den Handler zu run.py hinzu:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (bestanden: bool, Nachricht: str)
    return True, "Alles sieht gut aus"

Mitwirken

Siehe CONTRIBUTING.md für Richtlinien. Wir begrüßen:

  • Neue Sicherheitsprüfungen für aufkommende Bedrohungsvektoren
  • Verbesserungen der Plattformunterstützung (Windows, ARM)
  • Integration mit weiteren Agenten-Frameworks
  • Verbesserungen des Trust Center-Dashboards

Lizenz

MIT – erstellt von Anecdotes AI für das OpenClaw-Ökosystem.

Tool herunterladen
BereichPrüfungenBeispiele
Physische UmgebungPHY-001 bis PHY-005Festplattenverschlüsselung, Container-Isolation, Ausführung ohne Root-Rechte
NetzwerkNET-001 bis NET-005Gefährliche Ports, TLS/SSL, DNS-Auflösung, Zertifikate
GeheimnisseSEC-001 bis SEC-005, MSG-005Geheimnisse in Umgebungsvariablen, Cloud-Anmeldedaten, private Schlüssel, Lecks in Konversationen
CodeCOD-001 bis COD-004Git-Sicherheit, keine Geheimnisse in Repos
ProtokolleLOG-001 bis LOG-004Systemprotokollierung aktiv, Audit-Bereitschaft
SkillsSKL-001 bis SKL-005, MSG-001, MSG-003Skill-Manifeste, MCP-Server-Vertrauen
IntegritätINT-001 bis INT-005, MSG-002, MSG-006Hintertüren, verdächtige Tool-Aufrufe, URL-Reputation
Soziale SchutzmaßnahmenSOC-001 bis SOC-006, MSG-004Aktionsprotokollierung, Sitzungstransparenz, Moltbook-Integrität, Besitzer-Reputation
VorfallpräventionINC-001 bis INC-005Prozesserzeugung, Systemlast, Port-Scans
KnotensicherheitNODE-001 bis NODE-005Genehmigung für Remote-Ausführung, Token-Berechtigungen, Ausführungs-Whitelists
MediensicherheitMEDIA-002 bis MEDIA-003Berechtigungen für temporäre Verzeichnisse, Dateitypprüfung
Gateway-SicherheitGATEWAY-001 bis GATEWAY-002Bindungsadresse, Authentifizierung
IdentitätssicherheitIDENTITY-001 bis IDENTITY-002DM-Paarungs-Whitelist, Gruppenchat-Whitelist
SubAgent-SicherheitSUBAGENT-001 bis SUBAGENT-002Parallelitätsgrenzen, Ziel-Whitelists
StufePunktzahlBedeutung
HOCH90-100Bereit für den Geschäftsbetrieb
MITTEL70-89Prüfung erforderlich
NIEDRIG50-69Erhöhtes Risiko
NICHT VERTRAUENSWÜRDIG0-49Kritische Sicherheitslücken
OPENCLAW_AGENT_IDAgentenidentifikatorSHA256 des Hostnamens
OPENCLAW_AGENT_NAMEÜberschreibt den Namen aus IDENTITY.md—
TRUSTMYAGENT_TELEMETRY_URLServer-Endpunkthttps://www.trustmyagent.ai/api/telemetry
Pfad zu benutzerdefinierten Prüfungs-JSON
--timeout, -tTimeout pro Prüfung in Sekunden (Standard: 30)
--quiet, -qMinimale Ausgabe