Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
trust-my-agent-ai — Garde du corps pour la sécurité et la conformité des agents OpenClaw | Kitploit
Outils/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
Outils DéfensifsAudit de ConfigurationDétection de SecretsRenseignement sur les MenacesRéponse aux IncidentsSécurité de l'IADétection d'Anomalies
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

Garde du corps pour la sécurité et la conformité des agents OpenClaw

Voir le dépôt
713il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

🛡️ TrustMyAgent

Garde du corps de sécurité pour les agents OpenClaw

Site Web • Centre de confiance • Démarrage rapide • Contribuer

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


Un agent de sécurité de type EDR pour les agents OpenClaw. Effectue 41 vérifications de sécurité dans 14 domaines, calcule un score de confiance (0-100) et envoie la télémétrie à un tableau de bord centralisé Trust Center où les humains et les autres agents peuvent vérifier la fiabilité.

Sans état par conception - s'exécute entièrement en mémoire, ne stocke rien localement, ne laisse aucune trace sur l'hôte.

Pourquoi

Les agents d'IA sont puissants mais opaques. Lorsqu'un agent s'exécute sur une machine, comment savoir qu'il ne fait pas :

  • Fuiter des secrets depuis les variables d'environnement ?
  • Générer des processus suspects ?
  • Accéder à des fichiers qu'il ne devrait pas ?
  • S'exécuter avec des privilèges excessifs ?
  • Se connecter à des services d'exfiltration ?

TrustMyAgent répond à ces questions toutes les 15 minutes et publie les résultats sur un Trust Center public afin que n'importe qui puisse vérifier la posture de sécurité d'un agent.

Démarrage rapide

En tant que compétence OpenClaw (recommandé)

Copiez dans le répertoire des compétences de votre espace de travail :

root@kitploit:~
# Depuis votre espace de travail OpenClaw
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

Après l'installation, demandez à l'agent d'exécuter la configuration :

"Configurer TrustMyAgent"

L'agent suivra les instructions de configuration dans SKILL.md pour installer les dépendances, exécuter une évaluation de test et créer la tâche cron (*/15 * * * *) dans le flux de session agent:security:main. Voir SKILL.md pour les étapes de configuration complètes.

Autonome

root@kitploit:~
# Exécuter l'évaluation et envoyer la télémétrie (nom de l'agent depuis IDENTITY.md)
python3 run.py

Prérequis

  • Python 3.8+
  • openssl (pour les vérifications TLS)
  • Aucune dépendance pip - stdlib uniquement

Domaines de sécurité

DomaineVérificationsExemples
Environnement physiquePHY-001 à PHY-005Chiffrement de disque, isolation de conteneur, exécution non-root
RéseauNET-001 à NET-005Ports dangereux, TLS/SSL, résolution DNS, certificats
SecretsSEC-001 à SEC-005, MSG-005Secrets de variables d'env., identifiants cloud, clés privées, fuites de conversation
CodeCOD-001 à COD-004Sécurité Git, pas de secrets dans les dépôts
JournauxLOG-001 à LOG-004Journalisation système active, préparation à l'audit
CompétencesSKL-001 à SKL-005, MSG-001, MSG-003Manifests de compétences, confiance du serveur MCP
IntégritéINT-001 à INT-005, MSG-002, MSG-006Backdoors, appels d'outils suspects, réputation des URL
Gardes sociauxSOC-001 à SOC-006, MSG-004Journalisation des actions, transparence des sessions, intégrité Moltbook, réputation du propriétaire
Prévention d'incidentsINC-001 à INC-005Génération de processus, charge système, scan de ports
Sécurité des nœudsNODE-001 à NODE-005Approbation d'exécution distante, permissions des jetons, listes blanches d'exécution
Sécurité des médiasMEDIA-002 à MEDIA-003Permissions du répertoire temporaire, validation des types de fichiers
Sécurité de la passerelleGATEWAY-001 à GATEWAY-002Adresse de liaison, authentification
Sécurité de l'identitéIDENTITY-001 à IDENTITY-002Liste blanche d'appariement DM, liste blanche de chat de groupe
Sécurité des sous-agentsSUBAGENT-001 à SUBAGENT-002Limites de concurrence, listes blanches de cibles

Score de confiance

NiveauScoreSignification
ÉLEVÉ90-100Prêt pour les affaires
MOYEN70-89Nécessite une révision
FAIBLE50-69Risque élevé
NON FIABLE0-49Lacunes de sécurité critiques
  • Tout échec critique plafonne le score à 49 (NON FIABLE)
  • 3+ échecs de sévérité élevée plafonnent le score à 69 (FAIBLE)

Types de vérifications

Vérifications Bash (20) - Commandes shell qui inspectent l'environnement hôte. Définies dans checks/openclaw_checks.json.

Capteurs Python/Message (10) - Vérifications programmatiques qui analysent les secrets, les transcriptions de session, les configurations MCP, les manifests de compétences, les publications Moltbook et la réputation du propriétaire. Définies dans checks/message_checks.json.

Vérifications d'infrastructure OpenClaw (11) - Vérifications Python pour l'exécution des nœuds, la gestion des médias, la passerelle, l'identité et la sécurité des sous-agents. Définies dans checks/nodes_media_checks.json.

Tous les types de vérifications détectent automatiquement macOS vs Linux et utilisent des commandes appropriées à la plateforme.

Architecture

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   Agent Host     │  ─────────────────────────►   │ 🛡️ TrustMyAgent Server│
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2 storage   │
│  ├─ bash checks  │                                │  ├─ agents index │
│  └─ python checks│                                │  └─ trend history│
│                  │                                │                  │
│  (no local state)│                                └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (public dashboard)

Configuration

Le nom de l'agent est automatiquement lu depuis votre fichier IDENTITY.md (section # Name). Replie sur la variable d'environnement OPENCLAW_AGENT_NAME, puis sur "OpenClaw Agent".

Variable d'environnementDescriptionPar défaut
OPENCLAW_AGENT_IDIdentifiant de l'agentSHA256 du nom d'hôte
OPENCLAW_AGENT_NAMERemplace le nom d'IDENTITY.md—
TRUSTMYAGENT_TELEMETRY_URLPoint de terminaison du serveurhttps://www.trustmyagent.ai/api/telemetry
Option CLIDescription
--checks, -cChemin vers un fichier JSON de vérifications personnalisées
--timeout, -tDélai d'attente par vérification en secondes (défaut : 30)
--quiet, -qSortie minimale

Écrire des vérifications personnalisées

Vérification Bash

Ajoutez à checks/openclaw_checks.json :

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "Ma vérification personnalisée",
  "description": "Ce que cette vérification vérifie",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Vérification Python

Ajoutez la définition à checks/message_checks.json et le gestionnaire à run.py :

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Retourne (passed: bool, message: str)
    return True, "Tout semble correct"

Contribuer

Voir CONTRIBUTING.md pour les directives. Nous accueillons favorablement :

  • De nouvelles vérifications de sécurité pour les vecteurs de menace émergents
  • Les améliorations de support de plateforme (Windows, ARM)
  • L'intégration avec d'autres frameworks d'agents
  • Les améliorations du tableau de bord Trust Center

Licence

MIT - construit par Anecdotes AI pour l'écosystème OpenClaw.

Télécharger l’outil