
Sicherheits- und Compliance-Bodyguard für OpenClaw-Agenten
Sicherheitsbodyguard für OpenClaw-Agenten
Website • Trust Center • Schnellstart • Mitwirken
Ein EDR-ähnlicher Sicherheitsagent für OpenClaw-Agenten. Führt 41 Sicherheitsprüfungen in 14 Bereichen durch, berechnet einen Vertrauenswert (0-100) und sendet Telemetrie an ein zentrales Trust Center-Dashboard, wo Menschen und andere Agenten die Vertrauenswürdigkeit überprüfen können.
Zustandslos konzipiert – läuft vollständig im Arbeitsspeicher, speichert nichts lokal, hinterlässt keine Spuren auf dem Host.
KI-Agenten sind leistungsstark, aber undurchsichtig. Wenn ein Agent auf einem Rechner läuft, wie wissen Sie, dass er nicht:
TrustMyAgent beantwortet diese Fragen alle 15 Minuten und veröffentlicht die Ergebnisse in einem öffentlichen Trust Center, sodass jeder die Sicherheitslage eines Agenten überprüfen kann.
Kopieren Sie es in das Skills-Verzeichnis Ihres Arbeitsbereichs:
# Von Ihrem OpenClaw-Arbeitsbereich aus
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
Nach der Installation bitten Sie den Agenten, die Einrichtung durchzuführen:
"TrustMyAgent einrichten"
Der Agent folgt den Einrichtungsanweisungen in SKILL.md, um Abhängigkeiten zu installieren, eine Testbewertung durchzuführen und den Cron-Job (*/15 * * * *) im Session-Stream agent:security:main zu erstellen. Die vollständigen Einrichtungsschritte finden Sie in SKILL.md.
# Bewertung ausführen und Telemetrie senden (Agentenname aus IDENTITY.md)
python3 run.py
openssl (für TLS-Prüfungen)Bash-Prüfungen (20) – Shell-Befehle, die die Host-Umgebung untersuchen. Definiert in checks/openclaw_checks.json.
Python/Nachrichten-Sensoren (10) – Programmatische Prüfungen, die Geheimnisse, Sitzungstranskripte, MCP-Konfigurationen, Skill-Manifeste, Moltbook-Beiträge und Besitzer-Reputation analysieren. Definiert in checks/message_checks.json.
OpenClaw-Infrastrukturprüfungen (11) – Python-Prüfungen für Knotenausführung, Medienverarbeitung, Gateway, Identität und SubAgent-Sicherheit. Definiert in checks/nodes_media_checks.json.
Alle Prüfungsarten erkennen automatisch macOS vs. Linux und verwenden plattformgerechte Befehle.
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ Agentenhost │ ─────────────────────────► │ 🛡️ TrustMyAgent-Server │
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2-Speicher │
│ ├─ Bash-Checks │ │ ├─ Agentenindex │
│ └─ Python-Checks│ │ └─ Trendverlauf │
│ │ │ │
│ (kein lokaler │ └──────────────────┘
│ Zustand) │ │
└─────────────────┘ │
trust-center.html
(öffentliches Dashboard)
Der Agentenname wird automatisch aus Ihrer IDENTITY.md-Datei gelesen (Abschnitt # Name). Fallback auf die Umgebungsvariable OPENCLAW_AGENT_NAME, dann auf "OpenClaw Agent".
| Umgebungsvariable | Beschreibung | Standard |
|---|
| CLI-Flag | Beschreibung |
|---|---|
--checks, -c |
Hinzufügen zu checks/openclaw_checks.json:
{
"check_id": "CUSTOM-001",
"name": "Meine benutzerdefinierte Prüfung",
"description": "Was diese Prüfung überprüft",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
Fügen Sie die Definition zu checks/message_checks.json und den Handler zu run.py hinzu:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Return (bestanden: bool, Nachricht: str)
return True, "Alles sieht gut aus"
Siehe CONTRIBUTING.md für Richtlinien. Wir begrüßen:
MIT – erstellt von Anecdotes AI für das OpenClaw-Ökosystem.
| Bereich | Prüfungen | Beispiele |
|---|
| Physische Umgebung | PHY-001 bis PHY-005 | Festplattenverschlüsselung, Container-Isolation, Ausführung ohne Root-Rechte |
| Netzwerk | NET-001 bis NET-005 | Gefährliche Ports, TLS/SSL, DNS-Auflösung, Zertifikate |
| Geheimnisse | SEC-001 bis SEC-005, MSG-005 | Geheimnisse in Umgebungsvariablen, Cloud-Anmeldedaten, private Schlüssel, Lecks in Konversationen |
| Code | COD-001 bis COD-004 | Git-Sicherheit, keine Geheimnisse in Repos |
| Protokolle | LOG-001 bis LOG-004 | Systemprotokollierung aktiv, Audit-Bereitschaft |
| Skills | SKL-001 bis SKL-005, MSG-001, MSG-003 | Skill-Manifeste, MCP-Server-Vertrauen |
| Integrität | INT-001 bis INT-005, MSG-002, MSG-006 | Hintertüren, verdächtige Tool-Aufrufe, URL-Reputation |
| Soziale Schutzmaßnahmen | SOC-001 bis SOC-006, MSG-004 | Aktionsprotokollierung, Sitzungstransparenz, Moltbook-Integrität, Besitzer-Reputation |
| Vorfallprävention | INC-001 bis INC-005 | Prozesserzeugung, Systemlast, Port-Scans |
| Knotensicherheit | NODE-001 bis NODE-005 | Genehmigung für Remote-Ausführung, Token-Berechtigungen, Ausführungs-Whitelists |
| Mediensicherheit | MEDIA-002 bis MEDIA-003 | Berechtigungen für temporäre Verzeichnisse, Dateitypprüfung |
| Gateway-Sicherheit | GATEWAY-001 bis GATEWAY-002 | Bindungsadresse, Authentifizierung |
| Identitätssicherheit | IDENTITY-001 bis IDENTITY-002 | DM-Paarungs-Whitelist, Gruppenchat-Whitelist |
| SubAgent-Sicherheit | SUBAGENT-001 bis SUBAGENT-002 | Parallelitätsgrenzen, Ziel-Whitelists |
| Stufe | Punktzahl | Bedeutung |
|---|
| HOCH | 90-100 | Bereit für den Geschäftsbetrieb |
| MITTEL | 70-89 | Prüfung erforderlich |
| NIEDRIG | 50-69 | Erhöhtes Risiko |
| NICHT VERTRAUENSWÜRDIG | 0-49 | Kritische Sicherheitslücken |
OPENCLAW_AGENT_ID | Agentenidentifikator | SHA256 des Hostnamens |
OPENCLAW_AGENT_NAME | Überschreibt den Namen aus IDENTITY.md | — |
TRUSTMYAGENT_TELEMETRY_URL | Server-Endpunkt | https://www.trustmyagent.ai/api/telemetry |
| Pfad zu benutzerdefinierten Prüfungs-JSON |
--timeout, -t | Timeout pro Prüfung in Sekunden (Standard: 30) |
--quiet, -q | Minimale Ausgabe |