Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
防御ツール構成監査シークレット検出脅威インテリジェンスインシデントレスポンスAIセキュリティ異常検知
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

OpenClawエージェント向けセキュリティ&コンプライアンスのボディーガード

リポジトリを見るウェブサイト
715ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ TrustMyAgent

OpenClaw エージェント向けセキュリティボディーガード

ウェブサイト • トラストセンター • クイックスタート • コントリビューション

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


OpenClaw エージェント向けの EDR ライクなセキュリティエージェントです。14 のドメインにわたる 41 のセキュリティチェックを実行し、信頼スコア(0-100)を計算し、集中管理されたトラストセンターダッシュボードにテレメトリを送信します。人間や他のエージェントが信頼性を検証できます。

ステートレス設計 – メモリ上で完全に実行され、ローカルに何も保存せず、ホストに痕跡を残しません。

なぜ必要か

AI エージェントは強力ですが、不透明です。エージェントがマシン上で実行されているとき、以下のようなことが行われていないとどうやって確認しますか?

  • 環境変数からのシークレット漏洩?
  • 不審なプロセスの生成?
  • アクセスすべきでないファイルへのアクセス?
  • 過剰な権限での実行?
  • データ抜き取りサービスへの接続?

TrustMyAgent はこれらの疑問に 15 分ごとに回答し、結果を公開トラストセンターに公開することで、誰でもエージェントのセキュリティ状況を検証できるようにします。

クイックスタート

OpenClaw スキルとして(推奨)

ワークスペースのスキルディレクトリにコピーします:

root@kitploit:~
# OpenClaw ワークスペースから
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

インストール後、エージェントにセットアップを依頼します:

"TrustMyAgent をセットアップして"

エージェントは SKILL.md のセットアップ手順に従い、依存関係のインストール、テスト評価の実行、agent:security:main セッションストリームへの cron ジョブ(*/15 * * * *)の作成を行います。完全なセットアップ手順は SKILL.md を参照してください。

スタンドアロン

root@kitploit:~
# 評価を実行しテレメトリを送信(エージェント名は IDENTITY.md から取得)
python3 run.py

要件

  • Python 3.8+
  • openssl(TLS チェック用)
  • pip 依存関係なし – stdlib のみ

セキュリティドメイン

ドメインチェック例
物理環境PHY-001 ~ PHY-005ディスク暗号化、コンテナ分離、非 root 実行
ネットワークNET-001 ~ NET-005危険なポート、TLS/SSL、DNS 解決、証明書
シークレットSEC-001 ~ SEC-005、MSG-005環境変数の秘密、クラウド認証情報、秘密鍵、会話漏洩
コードCOD-001 ~ COD-004Git セキュリティ、リポジトリ内のシークレットなし
ログLOG-001 ~ LOG-004システムログ有効、監査準備完了
スキルSKL-001 ~ SKL-005、MSG-001、MSG-003スキルマニフェスト、MCP サーバー信頼性
整合性INT-001 ~ INT-005、MSG-002、MSG-006バックドア、不審なツール呼び出し、URL レピュテーション
ソーシャルガードSOC-001 ~ SOC-006、MSG-004アクションログ、セッションの透明性、Moltbook 整合性、所有者レピュテーション
インシデント防止INC-001 ~ INC-005プロセス生成、システム負荷、ポートスキャン
ノードセキュリティNODE-001 ~ NODE-005リモート実行承認、トークン権限、実行許可リスト
メディアセキュリティMEDIA-002 ~ MEDIA-003一時ディレクトリの権限、ファイルタイプ検証
ゲートウェイセキュリティGATEWAY-001 ~ GATEWAY-002バインドアドレス、認証
アイデンティティセキュリティIDENTITY-001 ~ IDENTITY-002DM ペアリング許可リスト、グループチャット許可リスト
サブエージェントセキュリティSUBAGENT-001 ~ SUBAGENT-002同時実行制限、ターゲット許可リスト

信頼スコアリング

階層スコア意味
HIGH90-100ビジネス利用準備完了
MEDIUM70-89レビューが必要
LOW50-69リスク上昇
UNTRUSTED0-49重大なセキュリティギャップ
  • 1 つでも致命的な失敗があると、スコアは 49(UNTRUSTED)で上限が設定されます。
  • 3 つ以上の高重要度の失敗があると、スコアは 69(LOW)で上限が設定されます。

チェックタイプ

Bash チェック(20) – ホスト環境を検査するシェルコマンド。checks/openclaw_checks.json で定義。

Python/メッセージセンサー(10) – プログラムによるチェックで、シークレット、セッショントランスクリプト、MCP 設定、スキルマニフェスト、Moltbook 投稿、所有者レピュテーションを分析。checks/message_checks.json で定義。

OpenClaw インフラストラクチャチェック(11) – ノード実行、メディア処理、ゲートウェイ、アイデンティティ、サブエージェントセキュリティに関する Python チェック。checks/nodes_media_checks.json で定義。

すべてのチェックタイプは macOS と Linux を自動検出し、プラットフォームに適したコマンドを使用します。

アーキテクチャ

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   エージェントホスト  │  ─────────────────────────►   │ 🛡️ TrustMyAgent サーバー   │
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2 ストレージ │
│  ├─ bash チェック   │                                │  ├─ エージェントインデックス│
│  └─ python チェック│                                │  └─ トレンド履歴   │
│                  │                                │                  │
│  (ローカル状態なし)  │                                └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (公開ダッシュボード)

設定

エージェント名は自動的に IDENTITY.md ファイル(# Name セクション)から読み取られます。フォールバックとして OPENCLAW_AGENT_NAME 環境変数、次に "OpenClaw Agent" が使用されます。

環境変数説明デフォルト
OPENCLAW_AGENT_IDエージェント識別子ホスト名の SHA256
OPENCLAW_AGENT_NAMEIDENTITY.md 名をオーバーライド—
TRUSTMYAGENT_TELEMETRY_URLサーバーエンドポイントhttps://www.trustmyagent.ai/api/telemetry
CLI フラグ説明
--checks, -cカスタムチェック JSON へのパス
--timeout, -tチェックごとのタイムアウト(秒)(デフォルト: 30)
--quiet, -q最小限の出力

カスタムチェックの作成

Bash チェック

checks/openclaw_checks.json に追加:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "My custom check",
  "description": "This check verifies something",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Python チェック

定義を checks/message_checks.json に、ハンドラを run.py に追加:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (passed: bool, message: str)
    return True, "Everything looks good"

コントリビューション

ガイドラインについては CONTRIBUTING.md を参照してください。以下のようなコントリビューションを歓迎します:

  • 新たな脅威ベクトルに対する新しいセキュリティチェック
  • プラットフォームサポートの改善(Windows、ARM)
  • 追加のエージェントフレームワークとの統合
  • トラストセンターダッシュボードの機能向上

ライセンス

MIT – Anecdotes AI によって OpenClaw エコシステム向けに構築されました。

ツールをダウンロード