
सुरक्षा और अनुपालन के लिए OpenClaw एजेंटों का संरक्षक
OpenClaw एजेंटों के लिए सुरक्षा अंगरक्षक
वेबसाइट • ट्रस्ट सेंटर • त्वरित आरंभ • योगदान
OpenClaw एजेंटों के लिए एक EDR जैसा सुरक्षा एजेंट। 14 डोमेन में 41 सुरक्षा जाँच चलाता है, एक ट्रस्ट स्कोर (0-100) की गणना करता है, और टेलीमेट्री को एक केंद्रीकृत ट्रस्ट सेंटर डैशबोर्ड पर भेजता है जहाँ मनुष्य और अन्य एजेंट विश्वसनीयता सत्यापित कर सकते हैं।
डिज़ाइन द्वारा स्टेटलेस - पूरी तरह से मेमोरी में चलता है, स्थानीय रूप से कुछ भी संग्रहीत नहीं करता, होस्ट पर कोई निशान नहीं छोड़ता।
AI एजेंट शक्तिशाली लेकिन अपारदर्शी होते हैं। जब कोई एजेंट मशीन पर चलता है, तो आप कैसे जानते हैं कि वह नहीं:
TrustMyAgent हर 15 मिनट में इन सवालों का जवाब देता है और परिणामों को एक सार्वजनिक ट्रस्ट सेंटर पर प्रकाशित करता है ताकि कोई भी एजेंट की सुरक्षा स्थिति को सत्यापित कर सके।
अपनी वर्कस्पेस कौशल निर्देशिका में कॉपी करें:
# From your OpenClaw workspace
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
स्थापना के बाद, एजेंट से सेटअप चलाने के लिए कहें:
"TrustMyAgent सेट करें"
एजेंट निर्भरताएँ स्थापित करने, एक परीक्षण मूल्यांकन चलाने, और agent:security:main सत्र स्ट्रीम में क्रॉन जॉब (*/15 * * * *) बनाने के लिए SKILL.md में सेटअप निर्देशों का पालन करेगा। पूर्ण सेटअप चरणों के लिए SKILL.md देखें।
# Run assessment and send telemetry (agent name from IDENTITY.md)
python3 run.py
openssl (TLS जाँच के लिए)Bash जाँच (20) - शैल कमांड जो होस्ट वातावरण का निरीक्षण करते हैं। checks/openclaw_checks.json में परिभाषित।
Python/संदेश सेंसर (10) - प्रोग्रामेटिक जाँच जो रहस्यों, सत्र प्रतिलेखों, MCP कॉन्फ़िग, कौशल मेनिफेस्ट, Moltbook पोस्ट और स्वामी प्रतिष्ठा का विश्लेषण करती हैं। checks/message_checks.json में परिभाषित।
OpenClaw बुनियादी ढाँचा जाँच (11) - नोड निष्पादन, मीडिया हैंडलिंग, गेटवे, पहचान और उप-एजेंट सुरक्षा के लिए Python जाँच। checks/nodes_media_checks.json में परिभाषित।
सभी जाँच प्रकार स्वचालित रूप से macOS बनाम Linux का पता लगाते हैं और प्लेटफ़ॉर्म-उपयुक्त कमांड का उपयोग करते हैं।
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ एजेंट होस्ट │ ─────────────────────────► │ 🛡️ TrustMyAgent सर्वर │
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2 भंडारण │
│ ├─ bash जाँच │ │ ├─ एजेंट सूचकांक│
│ └─ python जाँच │ │ └─ प्रवृत्ति इतिहास│
│ │ │ │
│ (कोई स्थानीय अवस्था नहीं)│ └──────────────────┘
└─────────────────┘ │
trust-center.html
(सार्वजनिक डैशबोर्ड)
एजेंट का नाम आपकी IDENTITY.md फ़ाइल (# Name अनुभाग) से स्वचालित रूप से पढ़ा जाता है। OPENCLAW_AGENT_NAME env var पर वापस आता है, फिर "OpenClaw Agent"।
| पर्यावरण चर | विवरण | डिफ़ॉल्ट |
|---|
| CLI फ़्लैग | विवरण |
|---|---|
--checks, -c | कस्टम जाँच JSON का पथ |
checks/openclaw_checks.json में जोड़ें:
{
"check_id": "CUSTOM-001",
"name": "My custom check",
"description": "What this check verifies",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
परिभाषा checks/message_checks.json में और हैंडलर run.py में जोड़ें:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Return (passed: bool, message: str)
return True, "Everything looks good"
दिशानिर्देशों के लिए CONTRIBUTING.md देखें। हम स्वागत करते हैं:
MIT - Anecdotes AI द्वारा OpenClaw पारिस्थितिकी तंत्र के लिए निर्मित।
| डोमेन | जाँच | उदाहरण |
|---|
| भौतिक वातावरण | PHY-001 से PHY-005 | डिस्क एन्क्रिप्शन, कंटेनर अलगाव, गैर-रूट निष्पादन |
| नेटवर्क | NET-001 से NET-005 | खतरनाक पोर्ट, TLS/SSL, DNS रिज़ॉल्यूशन, प्रमाणपत्र |
| गुप्त | SEC-001 से SEC-005, MSG-005 | एनवी वर रहस्य, क्लाउड क्रेडेंशियल्स, निजी कुंजियाँ, वार्ता लीक |
| कोड | COD-001 से COD-004 | Git सुरक्षा, रेपो में कोई रहस्य नहीं |
| लॉग | LOG-001 से LOG-004 | सिस्टम लॉगिंग सक्रिय, ऑडिट तत्परता |
| कौशल | SKL-001 से SKL-005, MSG-001, MSG-003 | कौशल मेनिफेस्ट, MCP सर्वर ट्रस्ट |
| अखंडता | INT-001 से INT-005, MSG-002, MSG-006 | बैकडोर, संदिग्ध टूल कॉल, URL प्रतिष्ठा |
| सामाजिक गार्ड | SOC-001 से SOC-006, MSG-004 | क्रिया लॉगिंग, सत्र पारदर्शिता, Moltbook अखंडता, स्वामी प्रतिष्ठा |
| घटना रोकथाम | INC-001 से INC-005 | प्रक्रिया स्पॉनिंग, सिस्टम लोड, पोर्ट स्कैनिंग |
| नोड सुरक्षा | NODE-001 से NODE-005 | दूरस्थ निष्पादन अनुमोदन, टोकन अनुमतियाँ, निष्पादन अनुमति सूची |
| मीडिया सुरक्षा | MEDIA-002 से MEDIA-003 | अस्थायी निर्देशिका अनुमतियाँ, फ़ाइल प्रकार सत्यापन |
| गेटवे सुरक्षा | GATEWAY-001 से GATEWAY-002 | बाइंडिंग पता, प्रमाणीकरण |
| पहचान सुरक्षा | IDENTITY-001 से IDENTITY-002 | DM युग्मन अनुमति सूची, समूह चैट अनुमति सूची |
| उप-एजेंट सुरक्षा | SUBAGENT-001 से SUBAGENT-002 | समवर्ती सीमाएँ, लक्ष्य अनुमति सूचियाँ |
| स्तर | स्कोर | अर्थ |
|---|
| उच्च | 90-100 | व्यवसाय के लिए तैयार |
| मध्यम | 70-89 | समीक्षा की आवश्यकता |
| निम्न | 50-69 | उच्च जोखिम |
| अविश्वसनीय | 0-49 | महत्वपूर्ण सुरक्षा अंतराल |
OPENCLAW_AGENT_ID | एजेंट पहचानकर्ता | होस्टनाम का SHA256 |
OPENCLAW_AGENT_NAME | IDENTITY.md नाम को ओवरराइड करें | — |
TRUSTMYAGENT_TELEMETRY_URL | सर्वर एंडपॉइंट | https://www.trustmyagent.ai/api/telemetry |
--timeout, -t | प्रति-जाँच टाइमआउट सेकंड में (डिफ़ॉल्ट: 30) |
--quiet, -q | न्यूनतम आउटपुट |