
एंटरप्राइज़ AI एजेंट सुरक्षा टूलकिट जो SKILL.md-संचालित मॉड्यूल के माध्यम से प्री-फ्लाइट ऑडिटिंग, कॉन्फ़िगरेशन हार्डनिंग, रनटाइम खतरे का पता लगाना, और प्रॉम्प्ट इंजेक्शन तथा इंटेंट ड्रिफ्ट के विरुद्ध सक्रिय सुरक्षा प्रदान करता है।
एंटरप्राइज़ AI एजेंट सुरक्षा टूलकिट - SKILL.md संचालित सक्रिय रक्षा
ClawGuard v3 की मुख्य रक्षा कोड में नहीं, बल्कि SKILL.md में है!
प्रत्येक मॉड्यूल का SKILL.md स्वयं एक संपूर्ण रक्षा मार्गदर्शिका है:
कोड स्क्रिप्ट केवल सहायक उपकरण हैं; असली बुद्धिमत्ता SKILL.md में है।
| मॉड्यूल | स्थिति | SKILL.md पंक्तियाँ | मुख्य विशेषताएं |
|---|---|---|---|
| Auditor | प्री-फ्लाइट ऑडिट | 679 पंक्तियाँ | इंटेंट ड्रिफ्ट डिटेक्शन, SKILL.md कोड स्कैनिंग |
| Checker | स्टैटिक जांच | 476 पंक्तियाँ | कॉन्फ़िगरेशन हार्डनिंग, वन-क्लिक फिक्स |
| Detect | रनटाइम मॉनिटर | 615 पंक्तियाँ | थ्रेट डिटेक्शन, गार्जियन इंटीग्रेशन |
| Guardian | रनटाइम नियंत्रण | 451 पंक्तियाँ | व्यवहार निगरानी, सत्र फ्रीज़/रीप्ले |
| Shield | सक्रिय रक्षा | 493 पंक्तियाँ | प्रॉम्प्ट इंजेक्शन, ज़ीरो-विड्थ डिटेक्शन |
कुल दस्तावेज़ीकरण: 2,714 पंक्तियाँ (v2 में केवल 3 मॉड्यूल के साथ 2,226 पंक्तियाँ हैं)
प्रत्येक मॉड्यूल में शामिल है:
auditor-skill/
├── SKILL.md ← मुख्य रक्षा मार्गदर्शिका (सबसे महत्वपूर्ण!)
├── _meta.json ← मेटाडेटा
├── cli.js ← सहायक CLI उपकरण
└── src/ ← सहायक कोड मॉड्यूल
प्रत्येक SKILL.md में शामिल है:
एजेंट को बताएं कि क्या करना है, और यह SKILL.md पढ़कर निष्पादित करेगा:
उपयोगकर्ता: मुझे इस स्किल का ऑडिट करने में मदद करें: /workspace/skills/weather-tool
↓
एजेंट auditor-skill/SKILL.md पढ़ता है
↓
एजेंट SKILL.md दिशानिर्देशों के अनुसार ऑडिट निष्पादित करता है
↓
ऑडिट परिणाम आउटपुट करता है
# स्किल ऑडिट करें
cd auditor-skill && node cli.js /path/to/skill
# कॉन्फ़िगरेशन जांचें
cd checker-skill && node cli.js ~/.openclaw/openclaw.json
# थ्रेट पहचानें
cd detect-skill && node cli.js --monitor
# रनटाइम गार्जियन
cd guardian-skill && node cli.js start
# इंजेक्शन पहचानें
cd shield-skill && node cli.js defend "test text"
ट्रिगर परिदृश्य: नया स्किल इंस्टॉल करने से पहले
SKILL.md मुख्य विशेषताएं:
निर्णय आउटपुट:
🟢 सुरक्षित → इंस्टॉल किया जा सकता है
🟡 समीक्षा आवश्यक → पुष्टि के बाद इंस्टॉल किया जा सकता है
🔴 उच्च जोखिम → इंस्टॉल करने की अनुशंसा नहीं
ट्रिगर परिदृश्य: कॉन्फ़िगरेशन सुरक्षा जांचें
SKILL.md मुख्य विशेषताएं:
निर्णय आउटपुट:
⚠️ समस्याएं मिलीं + विशिष्ट फिक्स अनुशंसाएं + वन-क्लिक हार्डनिंग
ट्रिगर परिदृश्य: रीयल-टाइम निगरानी और थ्रेट स्कैनिंग
SKILL.md मुख्य विशेषताएं:
निर्णय आउटपुट:
🔴 CRITICAL → तत्काल कार्रवाई आवश्यक
🟠 HIGH → पुष्टि का अनुरोध करें
🟡 MEDIUM → लॉग करें और चेतावनी दें
ट्रिगर परिदृश्य: जब व्यवहार निगरानी की आवश्यकता हो
SKILL.md मुख्य विशेषताएं:
मुख्य नियम:
अस्वीकार करें: /etc/*, /root/*, /.ssh/*
पुष्टि करें: rm -rf, chmod 777, killall
लॉग करें: सभी संचालन
ट्रिगर परिदृश्य: उपयोगकर्ता इनपुट सुरक्षा जांचें
SKILL.md मुख्य विशेषताएं:
पहचान कार्यप्रवाह:
एन्कोडिंग → अपहरण → जेलब्रेक → श्रृंखला अपहरण → इंटेंट ड्रिफ्ट
स्किल की दावा की गई कार्यक्षमता बनाम वास्तविक व्यवहार मेल नहीं खाता:
| दावा किया गया | वास्तविक | निर्णय |
|---|---|---|
| "मौसम उपकरण" | SSH कुंजियाँ पढ़ता है | 🔴 गंभीर ड्रिफ्ट |
| "फ़ाइल आयोजक" | बैकडोर प्रक्रिया शुरू करता है | 🔴 गंभीर ड्रिफ्ट |
| "अनुवाद सहायक" | उपयोगकर्ता दस्तावेज़ बाहर भेजता है |
ClawGuardv3/
├── auditor-skill/ # प्री-फ्लाइट ऑडिट (679 पंक्तियाँ SKILL.md)
│ ├── SKILL.md # ⭐ मुख्य रक्षा मार्गदर्शिका
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ ├── auditor.js
│ ├── sast-analyzer.js
│ ├── intent-drift-detector.js
│ └── supply-chain-analyzer.js
├── checker-skill/ # कॉन्फ़िग जांच (476 पंक्तियाँ SKILL.md)
│ ├── SKILL.md # ⭐ मुख्य रक्षा मार्गदर्शिका
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── checker.js
├── detect-skill/ # थ्रेट डिटेक्शन (615 पंक्तियाँ SKILL.md)
│ ├── SKILL.md # ⭐ मुख्य रक्षा मार्गदर्शिका
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── detector.js
├── guardian-skill/ # रनटाइम गार्जियन (451 पंक्तियाँ SKILL.md)
│ ├── SKILL.md # ⭐ मुख्य रक्षा मार्गदर्शिका
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── guardian.js
├── shield-skill/ # सक्रिय शील्ड (493 पंक्तियाँ SKILL.md)
│ ├── SKILL.md # ⭐ मुख्य रक्षा मार्गदर्शिका
│ ├── _meta.json
│ ├── cli.js
│ └── src/
│ └── shield.js
└── shared/
└── rules/
└── interceptor-rules.js
MIT लाइसेंस
संस्करण: v3.0.0 अंतिम अद्यतन: 2026-03-21
| 🔴 गंभीर ड्रिफ्ट |
| विशेषता | v2 | v3 |
|---|
| मॉड्यूल संख्या | 3 | 5 |
| कुल SKILL.md पंक्तियाँ | 2,226 | 2,714 |
| रक्षा मूल | कोड कार्यान्वयन | SKILL.md |
| इंटेंट ड्रिफ्ट डिटेक्शन | बुनियादी | संपूर्ण |
| SKILL.md कोड स्कैनिंग | कोई नहीं | हाँ |
| गार्जियन इंटीग्रेशन | कोई नहीं | हाँ |
| सत्र प्रबंधन | बुनियादी | फ्रीज़/रीप्ले |
| प्रॉम्प्ट इंजेक्शन सुरक्षा | बुनियादी | बहु-परत डिटेक्शन |
| ज़ीरो-विड्थ डिटेक्शन | कोई नहीं | हाँ |
| वन-क्लिक हार्डनिंग | कोई नहीं | हाँ |
| मॉड्यूल | v2 SKILL.md | v3 SKILL.md | नई सामग्री |
|---|
| Auditor | 823 पंक्तियाँ | 679 पंक्तियाँ | इंटेंट ड्रिफ्ट, SKILL.md स्कैनिंग |
| Checker | 686 पंक्तियाँ | 476 पंक्तियाँ | वन-क्लिक हार्डनिंग, फिक्स सुझाव |
| Detect | 717 पंक्तियाँ | 615 पंक्तियाँ | गार्जियन इंटीग्रेशन, ज़ीरो-विड्थ डिटेक्शन |
| Guardian | - | 451 पंक्तियाँ | नया मॉड्यूल |
| Shield | - | 493 पंक्तियाँ | नया मॉड्यूल |