
Guardaespaldas de Seguridad y Cumplimiento para agentes de OpenClaw
Guarda de seguridad para agentes OpenClaw
Sitio web • Centro de confianza • Inicio rápido • Contribuir
Un agente de seguridad tipo EDR para agentes OpenClaw. Ejecuta 41 comprobaciones de seguridad en 14 dominios, calcula una puntuación de confianza (0-100) y envía telemetría a un panel centralizado del Centro de Confianza donde humanos y otros agentes pueden verificar la confiabilidad.
Sin estado por diseño - se ejecuta completamente en memoria, no almacena nada localmente, no deja rastros en el host.
Los agentes de IA son potentes pero opacos. Cuando un agente se ejecuta en una máquina, ¿cómo saber si no está:
TrustMyAgent responde estas preguntas cada 15 minutos y publica los resultados en un Centro de Confianza público para que cualquiera pueda verificar la postura de seguridad de un agente.
Copia en el directorio de habilidades de tu espacio de trabajo:
# Desde tu espacio de trabajo OpenClaw
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
Después de la instalación, pídele al agente que ejecute la configuración:
"Configura TrustMyAgent"
El agente seguirá las instrucciones de configuración en SKILL.md para instalar dependencias, ejecutar una evaluación de prueba y crear la tarea cron (*/15 * * * *) en el flujo de sesión agent:security:main. Consulta SKILL.md para los pasos completos de configuración.
# Ejecuta evaluación y envía telemetría (nombre del agente desde IDENTITY.md)
python3 run.py
openssl (para comprobaciones TLS)| Dominio | Comprobaciones | Ejemplos |
|---|---|---|
| Entorno físico | PHY-001 a PHY-005 | Cifrado de disco, aislamiento de contenedores, ejecución sin root |
| Red | NET-001 a NET-005 | Puertos peligrosos, TLS/SSL, resolución DNS, certificados |
| Secretos | SEC-001 a SEC-005, MSG-005 | Secretos en variables de entorno, credenciales en la nube, claves privadas, filtraciones en conversaciones |
| Código | COD-001 a COD-004 | Seguridad Git, sin secretos en repositorios |
| Registros | LOG-001 a LOG-004 | Registro del sistema activo, preparación para auditoría |
| Habilidades | SKL-001 a SKL-005, MSG-001, MSG-003 | Manifiestos de habilidades, confianza del servidor MCP |
| Integridad | INT-001 a INT-005, MSG-002, MSG-006 | Puertas traseras, llamadas a herramientas sospechosas, reputación de URL |
| Guardias sociales | SOC-001 a SOC-006, MSG-004 | Registro de acciones, transparencia de sesiones, integridad de Moltbook, reputación del propietario |
| Prevención de incidentes | INC-001 a INC-005 | Generación de procesos, carga del sistema, escaneo de puertos |
| Seguridad de nodos | NODE-001 a NODE-005 | Aprobación de ejecución remota, permisos de tokens, listas permitidas de ejecución |
| Seguridad multimedia | MEDIA-002 a MEDIA-003 | Permisos del directorio temporal, validación de tipo de archivo |
| Seguridad de puerta de enlace | GATEWAY-001 a GATEWAY-002 | Dirección de enlace, autenticación |
| Seguridad de identidad | IDENTITY-001 a IDENTITY-002 | Lista permitida de emparejamiento DM, lista permitida de chat grupal |
| Seguridad de subagentes | SUBAGENT-001 a SUBAGENT-002 | Límites de concurrencia, listas permitidas de destino |
| Nivel | Puntuación | Significado |
|---|---|---|
| ALTO | 90-100 | Listo para negocio |
| MEDIO | 70-89 | Necesita revisión |
| BAJO | 50-69 | Riesgo elevado |
| NO CONFIABLE | 0-49 | Brechas de seguridad críticas |
Comprobaciones Bash (20) - Comandos de shell que inspeccionan el entorno del host. Definidas en checks/openclaw_checks.json.
Sensores Python/Mensaje (10) - Comprobaciones programáticas que analizan secretos, transcripciones de sesiones, configuraciones MCP, manifiestos de habilidades, publicaciones de Moltbook y reputación del propietario. Definidas en checks/message_checks.json.
Comprobaciones de infraestructura OpenClaw (11) - Comprobaciones Python para ejecución de nodos, manejo multimedia, puerta de enlace, identidad y seguridad de subagentes. Definidas en checks/nodes_media_checks.json.
Todos los tipos de comprobación detectan automáticamente macOS vs Linux y usan comandos apropiados para la plataforma.
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ Host del agente│ ─────────────────────────► │ 🛡️ Servidor TrustMyAgent│
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ Almacenamiento R2│
│ ├─ comprobaciones bash │ │ ├─ índice de agentes│
│ └─ comprobaciones python│ │ └─ historial de tendencias│
│ │ │ │
│ (sin estado local)│ └──────────────────┘
└─────────────────┘ │
trust-center.html
(panel público)
El nombre del agente se lee automáticamente de tu archivo IDENTITY.md (sección # Name). Si no está, usa la variable de entorno OPENCLAW_AGENT_NAME, luego "OpenClaw Agent".
| Variable de entorno | Descripción | Predeterminado |
|---|---|---|
OPENCLAW_AGENT_ID | Identificador del agente | SHA256 del nombre de host |
OPENCLAW_AGENT_NAME | Sobrescribe el nombre de IDENTITY.md | — |
TRUSTMYAGENT_TELEMETRY_URL | Endpoint del servidor | https://www.trustmyagent.ai/api/telemetry |
| Parámetro CLI | Descripción |
|---|---|
--checks, -c | Ruta a JSON de comprobaciones personalizadas |
--timeout, -t | Tiempo de espera por comprobación en segundos (predeterminado: 30) |
--quiet, -q | Salida mínima |
Añadir a checks/openclaw_checks.json:
{
"check_id": "CUSTOM-001",
"name": "Mi comprobación personalizada",
"description": "Qué verifica esta comprobación",
"category": "integrity",
"severity": "medium",
"command": "echo 'SEGURO'",
"expected_output": "SEGURO",
"pass_condition": "contains"
}
Añadir la definición a checks/message_checks.json y el manejador a run.py:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Retorna (passed: bool, message: str)
return True, "Todo luce bien"
Consulta CONTRIBUTING.md para obtener pautas. Damos la bienvenida a:
MIT - construido por Anecdotes AI para el ecosistema OpenClaw.