Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
trust-my-agent-ai — Guardaespaldas de Seguridad y Cumplimiento para agentes de OpenClaw | Kitploit
Herramientas/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
Herramientas DefensivasAuditoría de ConfiguraciónDetección de SecretosInteligencia de AmenazasRespuesta a IncidentesSeguridad de IADetección de Anomalías
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

Guardaespaldas de Seguridad y Cumplimiento para agentes de OpenClaw

Ver Repositorio
713hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

🛡️ TrustMyAgent

Guarda de seguridad para agentes OpenClaw

Sitio web • Centro de confianza • Inicio rápido • Contribuir

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


Un agente de seguridad tipo EDR para agentes OpenClaw. Ejecuta 41 comprobaciones de seguridad en 14 dominios, calcula una puntuación de confianza (0-100) y envía telemetría a un panel centralizado del Centro de Confianza donde humanos y otros agentes pueden verificar la confiabilidad.

Sin estado por diseño - se ejecuta completamente en memoria, no almacena nada localmente, no deja rastros en el host.

Por qué

Los agentes de IA son potentes pero opacos. Cuando un agente se ejecuta en una máquina, ¿cómo saber si no está:

  • ¿Filtrando secretos de variables de entorno?
  • ¿Generando procesos sospechosos?
  • ¿Accediendo a archivos que no debería?
  • ¿Ejecutándose con privilegios excesivos?
  • ¿Conectándose a servicios de exfiltración?

TrustMyAgent responde estas preguntas cada 15 minutos y publica los resultados en un Centro de Confianza público para que cualquiera pueda verificar la postura de seguridad de un agente.

Inicio rápido

Como habilidad de OpenClaw (recomendado)

Copia en el directorio de habilidades de tu espacio de trabajo:

root@kitploit:~
# Desde tu espacio de trabajo OpenClaw
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

Después de la instalación, pídele al agente que ejecute la configuración:

"Configura TrustMyAgent"

El agente seguirá las instrucciones de configuración en SKILL.md para instalar dependencias, ejecutar una evaluación de prueba y crear la tarea cron (*/15 * * * *) en el flujo de sesión agent:security:main. Consulta SKILL.md para los pasos completos de configuración.

Independiente

root@kitploit:~
# Ejecuta evaluación y envía telemetría (nombre del agente desde IDENTITY.md)
python3 run.py

Requisitos

  • Python 3.8+
  • openssl (para comprobaciones TLS)
  • Sin dependencias pip - solo stdlib

Dominios de seguridad

DominioComprobacionesEjemplos
Entorno físicoPHY-001 a PHY-005Cifrado de disco, aislamiento de contenedores, ejecución sin root
RedNET-001 a NET-005Puertos peligrosos, TLS/SSL, resolución DNS, certificados
SecretosSEC-001 a SEC-005, MSG-005Secretos en variables de entorno, credenciales en la nube, claves privadas, filtraciones en conversaciones
CódigoCOD-001 a COD-004Seguridad Git, sin secretos en repositorios
RegistrosLOG-001 a LOG-004Registro del sistema activo, preparación para auditoría
HabilidadesSKL-001 a SKL-005, MSG-001, MSG-003Manifiestos de habilidades, confianza del servidor MCP
IntegridadINT-001 a INT-005, MSG-002, MSG-006Puertas traseras, llamadas a herramientas sospechosas, reputación de URL
Guardias socialesSOC-001 a SOC-006, MSG-004Registro de acciones, transparencia de sesiones, integridad de Moltbook, reputación del propietario
Prevención de incidentesINC-001 a INC-005Generación de procesos, carga del sistema, escaneo de puertos
Seguridad de nodosNODE-001 a NODE-005Aprobación de ejecución remota, permisos de tokens, listas permitidas de ejecución
Seguridad multimediaMEDIA-002 a MEDIA-003Permisos del directorio temporal, validación de tipo de archivo
Seguridad de puerta de enlaceGATEWAY-001 a GATEWAY-002Dirección de enlace, autenticación
Seguridad de identidadIDENTITY-001 a IDENTITY-002Lista permitida de emparejamiento DM, lista permitida de chat grupal
Seguridad de subagentesSUBAGENT-001 a SUBAGENT-002Límites de concurrencia, listas permitidas de destino

Puntuación de confianza

NivelPuntuaciónSignificado
ALTO90-100Listo para negocio
MEDIO70-89Necesita revisión
BAJO50-69Riesgo elevado
NO CONFIABLE0-49Brechas de seguridad críticas
  • Cualquier fallo crítico limita la puntuación a 49 (NO CONFIABLE)
  • 3+ fallos de gravedad alta limitan la puntuación a 69 (BAJO)

Tipos de comprobación

Comprobaciones Bash (20) - Comandos de shell que inspeccionan el entorno del host. Definidas en checks/openclaw_checks.json.

Sensores Python/Mensaje (10) - Comprobaciones programáticas que analizan secretos, transcripciones de sesiones, configuraciones MCP, manifiestos de habilidades, publicaciones de Moltbook y reputación del propietario. Definidas en checks/message_checks.json.

Comprobaciones de infraestructura OpenClaw (11) - Comprobaciones Python para ejecución de nodos, manejo multimedia, puerta de enlace, identidad y seguridad de subagentes. Definidas en checks/nodes_media_checks.json.

Todos los tipos de comprobación detectan automáticamente macOS vs Linux y usan comandos apropiados para la plataforma.

Arquitectura

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   Host del agente│  ─────────────────────────►   │ 🛡️ Servidor TrustMyAgent│
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ Almacenamiento R2│
│  ├─ comprobaciones bash │                         │  ├─ índice de agentes│
│  └─ comprobaciones python│                        │  └─ historial de tendencias│
│                  │                                │                  │
│  (sin estado local)│                              └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (panel público)

Configuración

El nombre del agente se lee automáticamente de tu archivo IDENTITY.md (sección # Name). Si no está, usa la variable de entorno OPENCLAW_AGENT_NAME, luego "OpenClaw Agent".

Variable de entornoDescripciónPredeterminado
OPENCLAW_AGENT_IDIdentificador del agenteSHA256 del nombre de host
OPENCLAW_AGENT_NAMESobrescribe el nombre de IDENTITY.md—
TRUSTMYAGENT_TELEMETRY_URLEndpoint del servidorhttps://www.trustmyagent.ai/api/telemetry
Parámetro CLIDescripción
--checks, -cRuta a JSON de comprobaciones personalizadas
--timeout, -tTiempo de espera por comprobación en segundos (predeterminado: 30)
--quiet, -qSalida mínima

Escribir comprobaciones personalizadas

Comprobación Bash

Añadir a checks/openclaw_checks.json:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "Mi comprobación personalizada",
  "description": "Qué verifica esta comprobación",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SEGURO'",
  "expected_output": "SEGURO",
  "pass_condition": "contains"
}

Comprobación Python

Añadir la definición a checks/message_checks.json y el manejador a run.py:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Retorna (passed: bool, message: str)
    return True, "Todo luce bien"

Contribuir

Consulta CONTRIBUTING.md para obtener pautas. Damos la bienvenida a:

  • Nuevas comprobaciones de seguridad para vectores de amenazas emergentes
  • Mejoras de soporte de plataformas (Windows, ARM)
  • Integración con marcos de agentes adicionales
  • Mejoras en el panel del Centro de Confianza

Licencia

MIT - construido por Anecdotes AI para el ecosistema OpenClaw.

Descargar herramienta