Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
trust-my-agent-ai — सुरक्षा और अनुपालन के लिए OpenClaw एजेंटों का संरक्षक | Kitploit
उपकरण/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
रक्षात्मक उपकरणकॉन्फ़िगरेशन ऑडिटिंगसीक्रेट डिटेक्शनखतरा खुफियाघटना प्रतिक्रियाAI सुरक्षाविसंगति का पता लगाना
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

सुरक्षा और अनुपालन के लिए OpenClaw एजेंटों का संरक्षक

रिपॉजिटरी देखें
715 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🛡️ TrustMyAgent

OpenClaw एजेंटों के लिए सुरक्षा अंगरक्षक

वेबसाइट • ट्रस्ट सेंटर • त्वरित आरंभ • योगदान

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


OpenClaw एजेंटों के लिए एक EDR जैसा सुरक्षा एजेंट। 14 डोमेन में 41 सुरक्षा जाँच चलाता है, एक ट्रस्ट स्कोर (0-100) की गणना करता है, और टेलीमेट्री को एक केंद्रीकृत ट्रस्ट सेंटर डैशबोर्ड पर भेजता है जहाँ मनुष्य और अन्य एजेंट विश्वसनीयता सत्यापित कर सकते हैं।

डिज़ाइन द्वारा स्टेटलेस - पूरी तरह से मेमोरी में चलता है, स्थानीय रूप से कुछ भी संग्रहीत नहीं करता, होस्ट पर कोई निशान नहीं छोड़ता।

क्यों

AI एजेंट शक्तिशाली लेकिन अपारदर्शी होते हैं। जब कोई एजेंट मशीन पर चलता है, तो आप कैसे जानते हैं कि वह नहीं:

  • पर्यावरण चरों से रहस्य लीक कर रहा है?
  • संदिग्ध प्रक्रियाएँ उत्पन्न कर रहा है?
  • उन फ़ाइलों तक पहुँच रहा है जिन तक उसे नहीं पहुँचना चाहिए?
  • अत्यधिक विशेषाधिकारों के साथ चल रहा है?
  • एक्सफ़िलट्रेशन सेवाओं से जुड़ रहा है?

TrustMyAgent हर 15 मिनट में इन सवालों का जवाब देता है और परिणामों को एक सार्वजनिक ट्रस्ट सेंटर पर प्रकाशित करता है ताकि कोई भी एजेंट की सुरक्षा स्थिति को सत्यापित कर सके।

त्वरित आरंभ

OpenClaw कौशल के रूप में (अनुशंसित)

अपनी वर्कस्पेस कौशल निर्देशिका में कॉपी करें:

root@kitploit:~
# From your OpenClaw workspace
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

स्थापना के बाद, एजेंट से सेटअप चलाने के लिए कहें:

"TrustMyAgent सेट करें"

एजेंट निर्भरताएँ स्थापित करने, एक परीक्षण मूल्यांकन चलाने, और agent:security:main सत्र स्ट्रीम में क्रॉन जॉब (*/15 * * * *) बनाने के लिए SKILL.md में सेटअप निर्देशों का पालन करेगा। पूर्ण सेटअप चरणों के लिए SKILL.md देखें।

स्वतंत्र रूप से

root@kitploit:~
# Run assessment and send telemetry (agent name from IDENTITY.md)
python3 run.py

आवश्यकताएँ

  • Python 3.8+
  • openssl (TLS जाँच के लिए)
  • No pip dependencies - stdlib only

सुरक्षा डोमेन

ट्रस्ट स्कोरिंग

  • कोई भी महत्वपूर्ण विफलता स्कोर को 49 (अविश्वसनीय) पर सीमित कर देती है
  • 3+ उच्च गंभीरता विफलताएँ स्कोर को 69 (निम्न) पर सीमित कर देती हैं

जाँच प्रकार

Bash जाँच (20) - शैल कमांड जो होस्ट वातावरण का निरीक्षण करते हैं। checks/openclaw_checks.json में परिभाषित।

Python/संदेश सेंसर (10) - प्रोग्रामेटिक जाँच जो रहस्यों, सत्र प्रतिलेखों, MCP कॉन्फ़िग, कौशल मेनिफेस्ट, Moltbook पोस्ट और स्वामी प्रतिष्ठा का विश्लेषण करती हैं। checks/message_checks.json में परिभाषित।

OpenClaw बुनियादी ढाँचा जाँच (11) - नोड निष्पादन, मीडिया हैंडलिंग, गेटवे, पहचान और उप-एजेंट सुरक्षा के लिए Python जाँच। checks/nodes_media_checks.json में परिभाषित।

सभी जाँच प्रकार स्वचालित रूप से macOS बनाम Linux का पता लगाते हैं और प्लेटफ़ॉर्म-उपयुक्त कमांड का उपयोग करते हैं।

आर्किटेक्चर

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   एजेंट होस्ट    │  ─────────────────────────►   │ 🛡️ TrustMyAgent सर्वर │
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2 भंडारण    │
│  ├─ bash जाँच    │                                │  ├─ एजेंट सूचकांक│
│  └─ python जाँच  │                                │  └─ प्रवृत्ति इतिहास│
│                  │                                │                  │
│  (कोई स्थानीय अवस्था नहीं)│                       └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (सार्वजनिक डैशबोर्ड)

कॉन्फ़िगरेशन

एजेंट का नाम आपकी IDENTITY.md फ़ाइल (# Name अनुभाग) से स्वचालित रूप से पढ़ा जाता है। OPENCLAW_AGENT_NAME env var पर वापस आता है, फिर "OpenClaw Agent"।

पर्यावरण चरविवरणडिफ़ॉल्ट
CLI फ़्लैगविवरण
--checks, -cकस्टम जाँच JSON का पथ

कस्टम जाँच लिखना

Bash जाँच

checks/openclaw_checks.json में जोड़ें:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "My custom check",
  "description": "What this check verifies",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Python जाँच

परिभाषा checks/message_checks.json में और हैंडलर run.py में जोड़ें:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (passed: bool, message: str)
    return True, "Everything looks good"

योगदान

दिशानिर्देशों के लिए CONTRIBUTING.md देखें। हम स्वागत करते हैं:

  • उभरते खतरे के वैक्टर के लिए नई सुरक्षा जाँच
  • प्लेटफ़ॉर्म समर्थन सुधार (Windows, ARM)
  • अतिरिक्त एजेंट फ्रेमवर्क के साथ एकीकरण
  • ट्रस्ट सेंटर डैशबोर्ड संवर्द्धन

लाइसेंस

MIT - Anecdotes AI द्वारा OpenClaw पारिस्थितिकी तंत्र के लिए निर्मित।

टूल डाउनलोड करें
डोमेनजाँचउदाहरण
भौतिक वातावरणPHY-001 से PHY-005डिस्क एन्क्रिप्शन, कंटेनर अलगाव, गैर-रूट निष्पादन
नेटवर्कNET-001 से NET-005खतरनाक पोर्ट, TLS/SSL, DNS रिज़ॉल्यूशन, प्रमाणपत्र
गुप्तSEC-001 से SEC-005, MSG-005एनवी वर रहस्य, क्लाउड क्रेडेंशियल्स, निजी कुंजियाँ, वार्ता लीक
कोडCOD-001 से COD-004Git सुरक्षा, रेपो में कोई रहस्य नहीं
लॉगLOG-001 से LOG-004सिस्टम लॉगिंग सक्रिय, ऑडिट तत्परता
कौशलSKL-001 से SKL-005, MSG-001, MSG-003कौशल मेनिफेस्ट, MCP सर्वर ट्रस्ट
अखंडताINT-001 से INT-005, MSG-002, MSG-006बैकडोर, संदिग्ध टूल कॉल, URL प्रतिष्ठा
सामाजिक गार्डSOC-001 से SOC-006, MSG-004क्रिया लॉगिंग, सत्र पारदर्शिता, Moltbook अखंडता, स्वामी प्रतिष्ठा
घटना रोकथामINC-001 से INC-005प्रक्रिया स्पॉनिंग, सिस्टम लोड, पोर्ट स्कैनिंग
नोड सुरक्षाNODE-001 से NODE-005दूरस्थ निष्पादन अनुमोदन, टोकन अनुमतियाँ, निष्पादन अनुमति सूची
मीडिया सुरक्षाMEDIA-002 से MEDIA-003अस्थायी निर्देशिका अनुमतियाँ, फ़ाइल प्रकार सत्यापन
गेटवे सुरक्षाGATEWAY-001 से GATEWAY-002बाइंडिंग पता, प्रमाणीकरण
पहचान सुरक्षाIDENTITY-001 से IDENTITY-002DM युग्मन अनुमति सूची, समूह चैट अनुमति सूची
उप-एजेंट सुरक्षाSUBAGENT-001 से SUBAGENT-002समवर्ती सीमाएँ, लक्ष्य अनुमति सूचियाँ
स्तरस्कोरअर्थ
उच्च90-100व्यवसाय के लिए तैयार
मध्यम70-89समीक्षा की आवश्यकता
निम्न50-69उच्च जोखिम
अविश्वसनीय0-49महत्वपूर्ण सुरक्षा अंतराल
OPENCLAW_AGENT_IDएजेंट पहचानकर्ताहोस्टनाम का SHA256
OPENCLAW_AGENT_NAMEIDENTITY.md नाम को ओवरराइड करें—
TRUSTMYAGENT_TELEMETRY_URLसर्वर एंडपॉइंटhttps://www.trustmyagent.ai/api/telemetry
--timeout, -tप्रति-जाँच टाइमआउट सेकंड में (डिफ़ॉल्ट: 30)
--quiet, -qन्यूनतम आउटपुट