Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
trust-my-agent-ai — Guardia del corpo per la sicurezza e la conformità degli agenti OpenClaw | Kitploit
Strumenti/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
Strumenti DifensiviAudit di ConfigurazioneRilevamento SegretiThreat IntelligenceRisposta agli IncidentiSicurezza dell'IARilevamento di Anomalie
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

Guardia del corpo per la sicurezza e la conformità degli agenti OpenClaw

Vedi Repository
715 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🛡️ TrustMyAgent

Guardia di sicurezza per agenti OpenClaw

Sito web • Trust Center • Avvio rapido • Contribuire

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


Un agente di sicurezza simile a EDR per agenti OpenClaw. Esegue 41 controlli di sicurezza in 14 domini, calcola un punteggio di fiducia (0-100) e invia la telemetria a una dashboard centralizzata del Trust Center dove umani e altri agenti possono verificare l'affidabilità.

Senza stato per progettazione - viene eseguito interamente in memoria, non memorizza nulla localmente e non lascia tracce sull'host.

Perché

Gli agenti AI sono potenti ma opachi. Quando un agente viene eseguito su una macchina, come fai a sapere che non sta:

  • Perdendo segreti dalle variabili d'ambiente?
  • Avviando processi sospetti?
  • Accedendo a file che non dovrebbe?
  • Eseguendo con privilegi eccessivi?
  • Connettendosi a servizi di esfiltrazione?

TrustMyAgent risponde a queste domande ogni 15 minuti e pubblica i risultati in un Trust Center pubblico, così chiunque può verificare la postura di sicurezza di un agente.

Avvio rapido

Come skill di OpenClaw (consigliato)

Copia nella directory delle skill del tuo workspace:

root@kitploit:~
# Dalla tua workspace OpenClaw
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

Dopo l'installazione, chiedi all'agente di eseguire la configurazione:

"Configura TrustMyAgent"

L'agente seguirà le istruzioni di configurazione in SKILL.md per installare le dipendenze, eseguire una valutazione di prova e creare il cron job (*/15 * * * *) nello stream della sessione agent:security:main. Consulta SKILL.md per i passaggi completi di configurazione.

Standalone

root@kitploit:~
# Esegue la valutazione e invia la telemetria (nome agente letto da IDENTITY.md)
python3 run.py

Requisiti

  • Python 3.8+
  • openssl (per i controlli TLS)
  • Nessuna dipendenza pip - solo libreria standard

Domini di sicurezza

Punteggio di Fiducia

  • Qualsiasi fallimento critico limita il punteggio a 49 (NON FIDATO)
  • 3+ fallimenti di gravità alta limitano il punteggio a 69 (BASSO)

Tipi di Controllo

Controlli Bash (20) - Comandi shell che ispezionano l'ambiente host. Definiti in checks/openclaw_checks.json.

Sensori Python/Messaggio (10) - Controlli programmatici che analizzano segreti, trascrizioni di sessione, configurazioni MCP, manifest delle skill, post Moltbook e reputazione del proprietario. Definiti in checks/message_checks.json.

Controlli infrastruttura OpenClaw (11) - Controlli Python per esecuzione nodo, gestione media, gateway, identità e sicurezza subagente. Definiti in checks/nodes_media_checks.json.

Tutti i tipi di controllo rilevano automaticamente macOS vs Linux e utilizzano comandi appropriati per la piattaforma.

Architettura

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   Agent Host     │  ─────────────────────────►   │ 🛡️ TrustMyAgent Server│
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2 storage   │
│  ├─ bash checks  │                                │  ├─ agents index │
│  └─ python checks│                                │  └─ trend history│
│                  │                                │                  │
│  (no local state)│                                └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (public dashboard)

Configurazione

Il nome dell'agente viene letto automaticamente dal file IDENTITY.md (sezione # Name). In mancanza, utilizza la variabile d'ambiente OPENCLAW_AGENT_NAME, poi "OpenClaw Agent".

Variabile d'AmbienteDescrizione
Flag CLIDescrizione
--checks, -c

Scrivere Controlli Personalizzati

Controllo Bash

Aggiungi a checks/openclaw_checks.json:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "My custom check",
  "description": "What this check verifies",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Controllo Python

Aggiungi la definizione a checks/message_checks.json e il gestore a run.py:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (passed: bool, message: str)
    return True, "Everything looks good"

Contribuire

Vedi CONTRIBUTING.md per le linee guida. Accogliamo con favore:

  • Nuovi controlli di sicurezza per vettori di minaccia emergenti
  • Miglioramenti del supporto piattaforma (Windows, ARM)
  • Integrazione con framework agente aggiuntivi
  • Miglioramenti della dashboard del Trust Center

Licenza

MIT - realizzato da Anecdotes AI per l'ecosistema OpenClaw.

Scarica lo strumento
DominioControlliEsempi
Ambiente FisicoPHY-001 to PHY-005Crittografia del disco, isolamento del contenitore, esecuzione non-root
ReteNET-001 to NET-005Porte pericolose, TLS/SSL, risoluzione DNS, certificati
SegretiSEC-001 to SEC-005, MSG-005Segreti da variabili d'ambiente, credenziali cloud, chiavi private, fughe di conversazione
CodiceCOD-001 to COD-004Sicurezza Git, nessun segreto nei repository
LogLOG-001 to LOG-004Registrazione di sistema attiva, prontezza per audit
SkillSKL-001 to SKL-005, MSG-001, MSG-003Manifest delle skill, fiducia nel server MCP
IntegritàINT-001 to INT-005, MSG-002, MSG-006Backdoor, chiamate a strumenti sospette, reputazione URL
Guardie SocialiSOC-001 to SOC-006, MSG-004Registrazione azioni, trasparenza sessione, integrità Moltbook, reputazione proprietario
Prevenzione IncidentiINC-001 to INC-005Generazione processi, carico di sistema, scansione porte
Sicurezza NodoNODE-001 to NODE-005Approvazione esecuzione remota, permessi token, liste di autorizzazione exec
Sicurezza MediaMEDIA-002 to MEDIA-003Permessi directory temporanee, validazione tipo file
Sicurezza GatewayGATEWAY-001 to GATEWAY-002Indirizzo di binding, autenticazione
Sicurezza IdentitàIDENTITY-001 to IDENTITY-002Lista consentita accoppiamento DM, lista consentita chat di gruppo
Sicurezza SubAgenteSUBAGENT-001 to SUBAGENT-002Limiti di concorrenza, liste consentite target
LivelloPunteggioSignificato
ALTO90-100Pronto per il business
MEDIO70-89Necessita revisione
BASSO50-69Rischio elevato
NON FIDATO0-49Lacune critiche di sicurezza
Default
OPENCLAW_AGENT_IDIdentificatore dell'agenteSHA256 dell'hostname
OPENCLAW_AGENT_NAMESovrascrive il nome in IDENTITY.md—
TRUSTMYAGENT_TELEMETRY_URLEndpoint del serverhttps://www.trustmyagent.ai/api/telemetry
Percorso del JSON dei controlli personalizzati
--timeout, -tTimeout per controllo in secondi (default: 30)
--quiet, -qOutput minimo