Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
trust-my-agent-ai — OpenClaw 에이전트를 위한 보안 및 규정 준수 보디가드 | Kitploit
도구/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
Defensive ToolsConfiguration AuditingSecret DetectionThreat IntelligenceIncident ResponseAI SecurityAnomaly Detection
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

OpenClaw 에이전트를 위한 보안 및 규정 준수 보디가드

저장소 보기
715개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

🛡️ TrustMyAgent

OpenClaw 에이전트를 위한 보안 보디가드

웹사이트 • 트러스트 센터 • 빠른 시작 • 기여하기

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


OpenClaw 에이전트를 위한 EDR 스타일의 보안 에이전트입니다. 14개 도메인에 걸쳐 41개의 보안 검사를 실행하고 신뢰 점수(0~100)를 계산하며, 중앙 집중식 트러스트 센터 대시보드로 텔레메트리를 전송하여 사람과 다른 에이전트가 신뢰성을 확인할 수 있도록 합니다.

무상태(Stateless) 설계 – 메모리에서만 실행되며 로컬에 아무것도 저장하지 않고 호스트에 흔적을 남기지 않습니다.

Why

AI 에이전트는 강력하지만 불투명합니다. 에이전트가 시스템에서 실행될 때, 다음과 같은 일이 발생하지 않는다는 것을 어떻게 알 수 있습니까?

  • 환경 변수에서 비밀 정보 유출?
  • 의심스러운 프로세스 실행?
  • 접근해서는 안 되는 파일 접근?
  • 과도한 권한으로 실행?
  • 데이터 유출 서비스에 연결?

TrustMyAgent는 15분마다 이러한 질문에 답하고 결과를 공개 트러스트 센터에 게시하여 누구나 에이전트의 보안 상태를 확인할 수 있도록 합니다.

빠른 시작

OpenClaw Skill로 사용 (권장)

작업 공간 skills 디렉터리로 복사하세요:

root@kitploit:~
# OpenClaw 워크스페이스에서
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

설치 후 에이전트에게 설정을 실행하도록 요청하세요:

"TrustMyAgent 설정"

에이전트는 SKILL.md의 설정 지침에 따라 의존성을 설치하고, 테스트 평가를 실행하며, agent:security:main 세션 스트림에 크론 작업(*/15 * * * *)을 생성합니다. 전체 설정 단계는 SKILL.md를 참조하세요.

독립 실행

root@kitploit:~
# 평가 실행 및 텔레메트리 전송 (에이전트 이름은 IDENTITY.md에서 가져옴)
python3 run.py

요구사항

  • Python 3.8+
  • openssl (TLS 검사용)
  • pip 의존성 없음 - stdlib만 필요

보안 도메인

신뢰 점수

  • 치명적 실패가 하나라도 있으면 점수가 49로 제한됩니다 (신뢰할 수 없음).
  • 높음 심각도 실패가 3개 이상이면 점수가 69로 제한됩니다 (낮음).

검사 유형

Bash 검사 (20개) – 호스트 환경을 검사하는 셸 명령. checks/openclaw_checks.json에 정의됨.

Python/메시지 센서 (10개) – 비밀 정보, 세션 기록, MCP 설정, 스킬 매니페스트, Moltbook 게시물, 소유자 평판을 분석하는 프로그래밍 방식 검사. checks/message_checks.json에 정의됨.

OpenClaw 인프라 검사 (11개) – 노드 실행, 미디어 처리, 게이트웨이, 아이덴티티, 서브에이전트 보안을 위한 Python 검사. checks/nodes_media_checks.json에 정의됨.

모든 검사 유형은 macOS와 Linux를 자동으로 감지하여 플랫폼에 적합한 명령을 사용합니다.

아키텍처

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   Agent Host     │  ─────────────────────────►   │ 🛡️ TrustMyAgent Server│
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2 storage   │
│  ├─ bash checks  │                                │  ├─ agents index │
│  └─ python checks│                                │  └─ trend history│
│                  │                                │                  │
│  (no local state)│                                └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (public dashboard)

설정

에이전트 이름은 IDENTITY.md 파일(# Name 섹션)에서 자동으로 읽어옵니다. 실패 시 OPENCLAW_AGENT_NAME 환경 변수, 그다음 "OpenClaw Agent"를 사용합니다.

환경 변수설명기본값
OPENCLAW_AGENT_ID
CLI 플래그설명
--checks, -c사용자 정의 검사 JSON 경로
,

사용자 정의 검사 작성

Bash 검사

checks/openclaw_checks.json에 추가:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "My custom check",
  "description": "What this check verifies",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Python 검사

정의를 checks/message_checks.json에 추가하고 핸들러를 run.py에 추가:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (passed: bool, message: str)
    return True, "Everything looks good"

기여하기

자세한 내용은 CONTRIBUTING.md를 참조하세요. 다음을 환영합니다:

  • 새로운 위협 벡터에 대한 보안 검사
  • 플랫폼 지원 개선 (Windows, ARM)
  • 추가 에이전트 프레임워크와의 통합
  • 트러스트 센터 대시보드 개선

라이선스

MIT – Anecdotes AI가 OpenClaw 생태계를 위해 제작.

도구 다운로드
도메인검사예시
물리적 환경PHY-001 ~ PHY-005디스크 암호화, 컨테이너 격리, 루트가 아닌 실행
네트워크NET-001 ~ NET-005위험한 포트, TLS/SSL, DNS 해상도, 인증서
비밀 정보SEC-001 ~ SEC-005, MSG-005환경 변수 비밀, 클라우드 자격 증명, 개인 키, 대화 유출
코드COD-001 ~ COD-004Git 보안, 리포지토리에 비밀 없음
로그LOG-001 ~ LOG-004시스템 로깅 활성화, 감사 준비
스킬SKL-001 ~ SKL-005, MSG-001, MSG-003스킬 매니페스트, MCP 서버 신뢰
무결성INT-001 ~ INT-005, MSG-002, MSG-006백도어, 의심스러운 도구 호출, URL 평판
소셜 가드SOC-001 ~ SOC-006, MSG-004작업 로깅, 세션 투명성, Moltbook 무결성, 소유자 평판
사고 예방INC-001 ~ INC-005프로세스 생성, 시스템 부하, 포트 스캔
노드 보안NODE-001 ~ NODE-005원격 실행 승인, 토큰 권한, 실행 허용 목록
미디어 보안MEDIA-002 ~ MEDIA-003임시 디렉터리 권한, 파일 유형 검증
게이트웨이 보안GATEWAY-001 ~ GATEWAY-002바인딩 주소, 인증
아이덴티티 보안IDENTITY-001 ~ IDENTITY-002DM 페어링 허용 목록, 그룹 채팅 허용 목록
서브 에이전트 보안SUBAGENT-001 ~ SUBAGENT-002동시성 제한, 대상 허용 목록
등급점수의미
높음90-100업무 준비 완료
중간70-89검토 필요
낮음50-69위험 증가
신뢰할 수 없음0-49심각한 보안 격차
에이전트 식별자
호스트명의 SHA256
OPENCLAW_AGENT_NAMEIDENTITY.md 이름 재정의—
TRUSTMYAGENT_TELEMETRY_URL서버 엔드포인트https://www.trustmyagent.ai/api/telemetry
--timeout
-t
검사별 타임아웃 (초) (기본값: 30)
--quiet, -q최소 출력