
Garde du corps pour la sécurité et la conformité des agents OpenClaw
Garde du corps de sécurité pour les agents OpenClaw
Site Web • Centre de confiance • Démarrage rapide • Contribuer
Un agent de sécurité de type EDR pour les agents OpenClaw. Effectue 41 vérifications de sécurité dans 14 domaines, calcule un score de confiance (0-100) et envoie la télémétrie à un tableau de bord centralisé Trust Center où les humains et les autres agents peuvent vérifier la fiabilité.
Sans état par conception - s'exécute entièrement en mémoire, ne stocke rien localement, ne laisse aucune trace sur l'hôte.
Les agents d'IA sont puissants mais opaques. Lorsqu'un agent s'exécute sur une machine, comment savoir qu'il ne fait pas :
TrustMyAgent répond à ces questions toutes les 15 minutes et publie les résultats sur un Trust Center public afin que n'importe qui puisse vérifier la posture de sécurité d'un agent.
Copiez dans le répertoire des compétences de votre espace de travail :
# Depuis votre espace de travail OpenClaw
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
Après l'installation, demandez à l'agent d'exécuter la configuration :
"Configurer TrustMyAgent"
L'agent suivra les instructions de configuration dans SKILL.md pour installer les dépendances, exécuter une évaluation de test et créer la tâche cron (*/15 * * * *) dans le flux de session agent:security:main. Voir SKILL.md pour les étapes de configuration complètes.
# Exécuter l'évaluation et envoyer la télémétrie (nom de l'agent depuis IDENTITY.md)
python3 run.py
openssl (pour les vérifications TLS)| Domaine | Vérifications | Exemples |
|---|---|---|
| Environnement physique | PHY-001 à PHY-005 | Chiffrement de disque, isolation de conteneur, exécution non-root |
| Réseau | NET-001 à NET-005 | Ports dangereux, TLS/SSL, résolution DNS, certificats |
| Secrets | SEC-001 à SEC-005, MSG-005 | Secrets de variables d'env., identifiants cloud, clés privées, fuites de conversation |
| Code | COD-001 à COD-004 | Sécurité Git, pas de secrets dans les dépôts |
| Journaux | LOG-001 à LOG-004 | Journalisation système active, préparation à l'audit |
| Compétences | SKL-001 à SKL-005, MSG-001, MSG-003 | Manifests de compétences, confiance du serveur MCP |
| Intégrité | INT-001 à INT-005, MSG-002, MSG-006 | Backdoors, appels d'outils suspects, réputation des URL |
| Gardes sociaux | SOC-001 à SOC-006, MSG-004 | Journalisation des actions, transparence des sessions, intégrité Moltbook, réputation du propriétaire |
| Prévention d'incidents | INC-001 à INC-005 | Génération de processus, charge système, scan de ports |
| Sécurité des nœuds | NODE-001 à NODE-005 | Approbation d'exécution distante, permissions des jetons, listes blanches d'exécution |
| Sécurité des médias | MEDIA-002 à MEDIA-003 | Permissions du répertoire temporaire, validation des types de fichiers |
| Sécurité de la passerelle | GATEWAY-001 à GATEWAY-002 | Adresse de liaison, authentification |
| Sécurité de l'identité | IDENTITY-001 à IDENTITY-002 | Liste blanche d'appariement DM, liste blanche de chat de groupe |
| Sécurité des sous-agents | SUBAGENT-001 à SUBAGENT-002 | Limites de concurrence, listes blanches de cibles |
| Niveau | Score | Signification |
|---|---|---|
| ÉLEVÉ | 90-100 | Prêt pour les affaires |
| MOYEN | 70-89 | Nécessite une révision |
| FAIBLE | 50-69 | Risque élevé |
| NON FIABLE | 0-49 | Lacunes de sécurité critiques |
Vérifications Bash (20) - Commandes shell qui inspectent l'environnement hôte. Définies dans checks/openclaw_checks.json.
Capteurs Python/Message (10) - Vérifications programmatiques qui analysent les secrets, les transcriptions de session, les configurations MCP, les manifests de compétences, les publications Moltbook et la réputation du propriétaire. Définies dans checks/message_checks.json.
Vérifications d'infrastructure OpenClaw (11) - Vérifications Python pour l'exécution des nœuds, la gestion des médias, la passerelle, l'identité et la sécurité des sous-agents. Définies dans checks/nodes_media_checks.json.
Tous les types de vérifications détectent automatiquement macOS vs Linux et utilisent des commandes appropriées à la plateforme.
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ Agent Host │ ─────────────────────────► │ 🛡️ TrustMyAgent Server│
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2 storage │
│ ├─ bash checks │ │ ├─ agents index │
│ └─ python checks│ │ └─ trend history│
│ │ │ │
│ (no local state)│ └──────────────────┘
└─────────────────┘ │
trust-center.html
(public dashboard)
Le nom de l'agent est automatiquement lu depuis votre fichier IDENTITY.md (section # Name). Replie sur la variable d'environnement OPENCLAW_AGENT_NAME, puis sur "OpenClaw Agent".
| Variable d'environnement | Description | Par défaut |
|---|---|---|
OPENCLAW_AGENT_ID | Identifiant de l'agent | SHA256 du nom d'hôte |
OPENCLAW_AGENT_NAME | Remplace le nom d'IDENTITY.md | — |
TRUSTMYAGENT_TELEMETRY_URL | Point de terminaison du serveur | https://www.trustmyagent.ai/api/telemetry |
| Option CLI | Description |
|---|---|
--checks, -c | Chemin vers un fichier JSON de vérifications personnalisées |
--timeout, -t | Délai d'attente par vérification en secondes (défaut : 30) |
--quiet, -q | Sortie minimale |
Ajoutez à checks/openclaw_checks.json :
{
"check_id": "CUSTOM-001",
"name": "Ma vérification personnalisée",
"description": "Ce que cette vérification vérifie",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
Ajoutez la définition à checks/message_checks.json et le gestionnaire à run.py :
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Retourne (passed: bool, message: str)
return True, "Tout semble correct"
Voir CONTRIBUTING.md pour les directives. Nous accueillons favorablement :
MIT - construit par Anecdotes AI pour l'écosystème OpenClaw.