Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
trust-my-agent-ai — Guarda-costas de Segurança e Conformidade para agentes OpenClaw | Kitploit
Ferramentas/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
Ferramentas DefensivasAuditoria de ConfiguraçãoDetecção de SegredosInteligência de AmeaçasResposta a IncidentesSegurança de IADetecção de Anomalias
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

Guarda-costas de Segurança e Conformidade para agentes OpenClaw

Ver Repositório
71há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

🛡️ TrustMyAgent

Guardião de segurança para agentes OpenClaw

Site • Central de Confiança • Início Rápido • Contribuição

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


Um agente de segurança semelhante a EDR para agentes OpenClaw. Executa 41 verificações de segurança em 14 domínios, calcula uma pontuação de confiança (0-100) e envia telemetria para um painel centralizado da Central de Confiança, onde humanos e outros agentes podem verificar a confiabilidade.

Sem estado por design - executa inteiramente em memória, não armazena nada localmente, não deixa rastros no host.

Por que

Agentes de IA são poderosos, mas opacos. Quando um agente é executado em uma máquina, como saber se ele não está:

  • Vazando segredos de variáveis de ambiente?
  • Criando processos suspeitos?
  • Acessando arquivos que não deveria?
  • Executando com privilégios excessivos?
  • Conectando a serviços de exfiltração?

TrustMyAgent responde a essas perguntas a cada 15 minutos e publica os resultados em uma Central de Confiança pública para que qualquer pessoa possa verificar a postura de segurança de um agente.

Início Rápido

Como uma Skill do OpenClaw (recomendado)

Copie para o diretório de skills do seu workspace:

root@kitploit:~
# From your OpenClaw workspace
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

Após a instalação, peça ao agente para executar a configuração:

"Configurar o TrustMyAgent"

O agente seguirá as instruções de configuração no SKILL.md para instalar dependências, executar uma avaliação de teste e criar o cron job (*/15 * * * *) no session stream agent:security:main. Consulte SKILL.md para obter todas as etapas de configuração.

Autônomo

root@kitploit:~
# Run assessment and send telemetry (agent name from IDENTITY.md)
python3 run.py

Requisitos

  • Python 3.8+
  • openssl (para verificações TLS)
  • Sem dependências pip - apenas biblioteca padrão

Domínios de Segurança

Pontuação de Confiança

  • Qualquer falha crítica limita a pontuação a 49 (NÃO CONFIÁVEL)
  • 3 ou mais falhas de gravidade alta limitam a pontuação a 69 (BAIXO)

Tipos de Verificação

Verificações Bash (20) - Comandos shell que inspecionam o ambiente do host. Definidos em checks/openclaw_checks.json.

Sensores Python/Mensagem (10) - Verificações programáticas que analisam segredos, transcrições de sessão, configurações MCP, manifestos de skill, posts do Moltbook e reputação do proprietário. Definidos em checks/message_checks.json.

Verificações de infraestrutura do OpenClaw (11) - Verificações Python para execução de nó, manipulação de mídia, gateway, identidade e segurança de subagente. Definidos em checks/nodes_media_checks.json.

Todos os tipos de verificação detectam automaticamente macOS vs Linux e usam comandos adequados para a plataforma.

Arquitetura

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   Agent Host     │  ─────────────────────────►   │ 🛡️ TrustMyAgent Server│
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2 storage   │
│  ├─ bash checks  │                                │  ├─ agents index │
│  └─ python checks│                                │  └─ trend history│
│                  │                                │                  │
│  (no local state)│                                └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (public dashboard)

Configuração

O nome do agente é lido automaticamente do seu arquivo IDENTITY.md (seção # Name). Usa como fallback a variável de ambiente OPENCLAW_AGENT_NAME e, em seguida, "OpenClaw Agent".

Variável de AmbienteDescriçãoPadrão
Flag CLIDescrição
--checks, -c

Escrevendo Verificações Personalizadas

Verificação Bash

Adicione a checks/openclaw_checks.json:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "My custom check",
  "description": "What this check verifies",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Verificação Python

Adicione a definição a checks/message_checks.json e o manipulador a run.py:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (passed: bool, message: str)
    return True, "Everything looks good"

Contribuição

Consulte CONTRIBUTING.md para diretrizes. Aceitamos:

  • Novas verificações de segurança para vetores de ameaças emergentes
  • Melhorias de suporte a plataformas (Windows, ARM)
  • Integração com frameworks de agente adicionais
  • Melhorias no painel da Central de Confiança

Licença

MIT - construído pela Anecdotes AI para o ecossistema OpenClaw.

Baixar ferramenta
DomínioVerificaçõesExemplos
Ambiente FísicoPHY-001 a PHY-005Criptografia de disco, isolamento de contêiner, execução não-root
RedeNET-001 a NET-005Portas perigosas, TLS/SSL, resolução de DNS, certificados
SegredosSEC-001 a SEC-005, MSG-005Segredos em variáveis de ambiente, credenciais de nuvem, chaves privadas, vazamentos de conversa
CódigoCOD-001 a COD-004Segurança Git, sem segredos em repositórios
LogsLOG-001 a LOG-004Log do sistema ativo, prontidão para auditoria
SkillsSKL-001 a SKL-005, MSG-001, MSG-003Manifestos de skill, confiança no servidor MCP
IntegridadeINT-001 a INT-005, MSG-002, MSG-006Backdoors, chamadas de ferramentas suspeitas, reputação de URL
Guardas SociaisSOC-001 a SOC-006, MSG-004Registro de ações, transparência de sessão, integridade do Moltbook, reputação do proprietário
Prevenção de IncidentesINC-001 a INC-005Criação de processos, carga do sistema, varredura de portas
Segurança de NóNODE-001 a NODE-005Aprovação de execução remota, permissões de token, listas de permissão de execução
Segurança de MídiaMEDIA-002 a MEDIA-003Permissões de diretório temporário, validação de tipo de arquivo
Segurança de GatewayGATEWAY-001 a GATEWAY-002Endereço de ligação, autenticação
Segurança de IdentidadeIDENTITY-001 a IDENTITY-002Lista de permissão de pareamento DM, lista de permissão de chat em grupo
Segurança de SubAgenteSUBAGENT-001 a SUBAGENT-002Limites de concorrência, listas de permissão de destino
NívelPontuaçãoSignificado
ALTO90-100Pronto para negócios
MÉDIO70-89Precisa de revisão
BAIXO50-69Risco elevado
NÃO CONFIÁVEL0-49Lacunas críticas de segurança
OPENCLAW_AGENT_IDIdentificador do agenteSHA256 do hostname
OPENCLAW_AGENT_NAMESubstitui o nome do IDENTITY.md—
TRUSTMYAGENT_TELEMETRY_URLEndpoint do servidorhttps://www.trustmyagent.ai/api/telemetry
Caminho para JSON de verificações personalizadas
--timeout, -tTempo limite por verificação em segundos (padrão: 30)
--quiet, -qSaída mínima