
Guardia del corpo per la sicurezza e la conformità degli agenti OpenClaw
Guardia di sicurezza per agenti OpenClaw
Sito web • Trust Center • Avvio rapido • Contribuire
Un agente di sicurezza simile a EDR per agenti OpenClaw. Esegue 41 controlli di sicurezza in 14 domini, calcola un punteggio di fiducia (0-100) e invia la telemetria a una dashboard centralizzata del Trust Center dove umani e altri agenti possono verificare l'affidabilità.
Senza stato per progettazione - viene eseguito interamente in memoria, non memorizza nulla localmente e non lascia tracce sull'host.
Gli agenti AI sono potenti ma opachi. Quando un agente viene eseguito su una macchina, come fai a sapere che non sta:
TrustMyAgent risponde a queste domande ogni 15 minuti e pubblica i risultati in un Trust Center pubblico, così chiunque può verificare la postura di sicurezza di un agente.
Copia nella directory delle skill del tuo workspace:
# Dalla tua workspace OpenClaw
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
Dopo l'installazione, chiedi all'agente di eseguire la configurazione:
"Configura TrustMyAgent"
L'agente seguirà le istruzioni di configurazione in SKILL.md per installare le dipendenze, eseguire una valutazione di prova e creare il cron job (*/15 * * * *) nello stream della sessione agent:security:main. Consulta SKILL.md per i passaggi completi di configurazione.
# Esegue la valutazione e invia la telemetria (nome agente letto da IDENTITY.md)
python3 run.py
openssl (per i controlli TLS)Controlli Bash (20) - Comandi shell che ispezionano l'ambiente host. Definiti in checks/openclaw_checks.json.
Sensori Python/Messaggio (10) - Controlli programmatici che analizzano segreti, trascrizioni di sessione, configurazioni MCP, manifest delle skill, post Moltbook e reputazione del proprietario. Definiti in checks/message_checks.json.
Controlli infrastruttura OpenClaw (11) - Controlli Python per esecuzione nodo, gestione media, gateway, identità e sicurezza subagente. Definiti in checks/nodes_media_checks.json.
Tutti i tipi di controllo rilevano automaticamente macOS vs Linux e utilizzano comandi appropriati per la piattaforma.
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ Agent Host │ ─────────────────────────► │ 🛡️ TrustMyAgent Server│
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2 storage │
│ ├─ bash checks │ │ ├─ agents index │
│ └─ python checks│ │ └─ trend history│
│ │ │ │
│ (no local state)│ └──────────────────┘
└─────────────────┘ │
trust-center.html
(public dashboard)
Il nome dell'agente viene letto automaticamente dal file IDENTITY.md (sezione # Name). In mancanza, utilizza la variabile d'ambiente OPENCLAW_AGENT_NAME, poi "OpenClaw Agent".
| Variabile d'Ambiente | Descrizione |
|---|
| Flag CLI | Descrizione |
|---|---|
--checks, -c |
Aggiungi a checks/openclaw_checks.json:
{
"check_id": "CUSTOM-001",
"name": "My custom check",
"description": "What this check verifies",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
Aggiungi la definizione a checks/message_checks.json e il gestore a run.py:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Return (passed: bool, message: str)
return True, "Everything looks good"
Vedi CONTRIBUTING.md per le linee guida. Accogliamo con favore:
MIT - realizzato da Anecdotes AI per l'ecosistema OpenClaw.
| Dominio | Controlli | Esempi |
|---|
| Ambiente Fisico | PHY-001 to PHY-005 | Crittografia del disco, isolamento del contenitore, esecuzione non-root |
| Rete | NET-001 to NET-005 | Porte pericolose, TLS/SSL, risoluzione DNS, certificati |
| Segreti | SEC-001 to SEC-005, MSG-005 | Segreti da variabili d'ambiente, credenziali cloud, chiavi private, fughe di conversazione |
| Codice | COD-001 to COD-004 | Sicurezza Git, nessun segreto nei repository |
| Log | LOG-001 to LOG-004 | Registrazione di sistema attiva, prontezza per audit |
| Skill | SKL-001 to SKL-005, MSG-001, MSG-003 | Manifest delle skill, fiducia nel server MCP |
| Integrità | INT-001 to INT-005, MSG-002, MSG-006 | Backdoor, chiamate a strumenti sospette, reputazione URL |
| Guardie Sociali | SOC-001 to SOC-006, MSG-004 | Registrazione azioni, trasparenza sessione, integrità Moltbook, reputazione proprietario |
| Prevenzione Incidenti | INC-001 to INC-005 | Generazione processi, carico di sistema, scansione porte |
| Sicurezza Nodo | NODE-001 to NODE-005 | Approvazione esecuzione remota, permessi token, liste di autorizzazione exec |
| Sicurezza Media | MEDIA-002 to MEDIA-003 | Permessi directory temporanee, validazione tipo file |
| Sicurezza Gateway | GATEWAY-001 to GATEWAY-002 | Indirizzo di binding, autenticazione |
| Sicurezza Identità | IDENTITY-001 to IDENTITY-002 | Lista consentita accoppiamento DM, lista consentita chat di gruppo |
| Sicurezza SubAgente | SUBAGENT-001 to SUBAGENT-002 | Limiti di concorrenza, liste consentite target |
| Livello | Punteggio | Significato |
|---|
| ALTO | 90-100 | Pronto per il business |
| MEDIO | 70-89 | Necessita revisione |
| BASSO | 50-69 | Rischio elevato |
| NON FIDATO | 0-49 | Lacune critiche di sicurezza |
| Default |
|---|
OPENCLAW_AGENT_ID | Identificatore dell'agente | SHA256 dell'hostname |
OPENCLAW_AGENT_NAME | Sovrascrive il nome in IDENTITY.md | — |
TRUSTMYAGENT_TELEMETRY_URL | Endpoint del server | https://www.trustmyagent.ai/api/telemetry |
| Percorso del JSON dei controlli personalizzati |
--timeout, -t | Timeout per controllo in secondi (default: 30) |
--quiet, -q | Output minimo |