
OpenClawエージェント向けセキュリティ&コンプライアンスのボディーガード
OpenClaw エージェント向けセキュリティボディーガード
ウェブサイト • トラストセンター • クイックスタート • コントリビューション
OpenClaw エージェント向けの EDR ライクなセキュリティエージェントです。14 のドメインにわたる 41 のセキュリティチェックを実行し、信頼スコア(0-100)を計算し、集中管理されたトラストセンターダッシュボードにテレメトリを送信します。人間や他のエージェントが信頼性を検証できます。
ステートレス設計 – メモリ上で完全に実行され、ローカルに何も保存せず、ホストに痕跡を残しません。
AI エージェントは強力ですが、不透明です。エージェントがマシン上で実行されているとき、以下のようなことが行われていないとどうやって確認しますか?
TrustMyAgent はこれらの疑問に 15 分ごとに回答し、結果を公開トラストセンターに公開することで、誰でもエージェントのセキュリティ状況を検証できるようにします。
ワークスペースのスキルディレクトリにコピーします:
# OpenClaw ワークスペースから
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
インストール後、エージェントにセットアップを依頼します:
"TrustMyAgent をセットアップして"
エージェントは SKILL.md のセットアップ手順に従い、依存関係のインストール、テスト評価の実行、agent:security:main セッションストリームへの cron ジョブ(*/15 * * * *)の作成を行います。完全なセットアップ手順は SKILL.md を参照してください。
# 評価を実行しテレメトリを送信(エージェント名は IDENTITY.md から取得)
python3 run.py
openssl(TLS チェック用)| ドメイン | チェック | 例 |
|---|---|---|
| 物理環境 | PHY-001 ~ PHY-005 | ディスク暗号化、コンテナ分離、非 root 実行 |
| ネットワーク | NET-001 ~ NET-005 | 危険なポート、TLS/SSL、DNS 解決、証明書 |
| シークレット | SEC-001 ~ SEC-005、MSG-005 | 環境変数の秘密、クラウド認証情報、秘密鍵、会話漏洩 |
| コード | COD-001 ~ COD-004 | Git セキュリティ、リポジトリ内のシークレットなし |
| ログ | LOG-001 ~ LOG-004 | システムログ有効、監査準備完了 |
| スキル | SKL-001 ~ SKL-005、MSG-001、MSG-003 | スキルマニフェスト、MCP サーバー信頼性 |
| 整合性 | INT-001 ~ INT-005、MSG-002、MSG-006 | バックドア、不審なツール呼び出し、URL レピュテーション |
| ソーシャルガード | SOC-001 ~ SOC-006、MSG-004 | アクションログ、セッションの透明性、Moltbook 整合性、所有者レピュテーション |
| インシデント防止 | INC-001 ~ INC-005 | プロセス生成、システム負荷、ポートスキャン |
| ノードセキュリティ | NODE-001 ~ NODE-005 | リモート実行承認、トークン権限、実行許可リスト |
| メディアセキュリティ | MEDIA-002 ~ MEDIA-003 | 一時ディレクトリの権限、ファイルタイプ検証 |
| ゲートウェイセキュリティ | GATEWAY-001 ~ GATEWAY-002 | バインドアドレス、認証 |
| アイデンティティセキュリティ | IDENTITY-001 ~ IDENTITY-002 | DM ペアリング許可リスト、グループチャット許可リスト |
| サブエージェントセキュリティ | SUBAGENT-001 ~ SUBAGENT-002 | 同時実行制限、ターゲット許可リスト |
| 階層 | スコア | 意味 |
|---|---|---|
| HIGH | 90-100 | ビジネス利用準備完了 |
| MEDIUM | 70-89 | レビューが必要 |
| LOW | 50-69 | リスク上昇 |
| UNTRUSTED | 0-49 | 重大なセキュリティギャップ |
Bash チェック(20) – ホスト環境を検査するシェルコマンド。checks/openclaw_checks.json で定義。
Python/メッセージセンサー(10) – プログラムによるチェックで、シークレット、セッショントランスクリプト、MCP 設定、スキルマニフェスト、Moltbook 投稿、所有者レピュテーションを分析。checks/message_checks.json で定義。
OpenClaw インフラストラクチャチェック(11) – ノード実行、メディア処理、ゲートウェイ、アイデンティティ、サブエージェントセキュリティに関する Python チェック。checks/nodes_media_checks.json で定義。
すべてのチェックタイプは macOS と Linux を自動検出し、プラットフォームに適したコマンドを使用します。
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ エージェントホスト │ ─────────────────────────► │ 🛡️ TrustMyAgent サーバー │
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2 ストレージ │
│ ├─ bash チェック │ │ ├─ エージェントインデックス│
│ └─ python チェック│ │ └─ トレンド履歴 │
│ │ │ │
│ (ローカル状態なし) │ └──────────────────┘
└─────────────────┘ │
trust-center.html
(公開ダッシュボード)
エージェント名は自動的に IDENTITY.md ファイル(# Name セクション)から読み取られます。フォールバックとして OPENCLAW_AGENT_NAME 環境変数、次に "OpenClaw Agent" が使用されます。
| 環境変数 | 説明 | デフォルト |
|---|---|---|
OPENCLAW_AGENT_ID | エージェント識別子 | ホスト名の SHA256 |
OPENCLAW_AGENT_NAME | IDENTITY.md 名をオーバーライド | — |
TRUSTMYAGENT_TELEMETRY_URL | サーバーエンドポイント | https://www.trustmyagent.ai/api/telemetry |
| CLI フラグ | 説明 |
|---|---|
--checks, -c | カスタムチェック JSON へのパス |
--timeout, -t | チェックごとのタイムアウト(秒)(デフォルト: 30) |
--quiet, -q | 最小限の出力 |
checks/openclaw_checks.json に追加:
{
"check_id": "CUSTOM-001",
"name": "My custom check",
"description": "This check verifies something",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
定義を checks/message_checks.json に、ハンドラを run.py に追加:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Return (passed: bool, message: str)
return True, "Everything looks good"
ガイドラインについては CONTRIBUTING.md を参照してください。以下のようなコントリビューションを歓迎します:
MIT – Anecdotes AI によって OpenClaw エコシステム向けに構築されました。