
Guarda-costas de Segurança e Conformidade para agentes OpenClaw
Guardião de segurança para agentes OpenClaw
Site • Central de Confiança • Início Rápido • Contribuição
Um agente de segurança semelhante a EDR para agentes OpenClaw. Executa 41 verificações de segurança em 14 domínios, calcula uma pontuação de confiança (0-100) e envia telemetria para um painel centralizado da Central de Confiança, onde humanos e outros agentes podem verificar a confiabilidade.
Sem estado por design - executa inteiramente em memória, não armazena nada localmente, não deixa rastros no host.
Agentes de IA são poderosos, mas opacos. Quando um agente é executado em uma máquina, como saber se ele não está:
TrustMyAgent responde a essas perguntas a cada 15 minutos e publica os resultados em uma Central de Confiança pública para que qualquer pessoa possa verificar a postura de segurança de um agente.
Copie para o diretório de skills do seu workspace:
# From your OpenClaw workspace
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
Após a instalação, peça ao agente para executar a configuração:
"Configurar o TrustMyAgent"
O agente seguirá as instruções de configuração no SKILL.md para instalar dependências, executar uma avaliação de teste e criar o cron job (*/15 * * * *) no session stream agent:security:main. Consulte SKILL.md para obter todas as etapas de configuração.
# Run assessment and send telemetry (agent name from IDENTITY.md)
python3 run.py
openssl (para verificações TLS)Verificações Bash (20) - Comandos shell que inspecionam o ambiente do host. Definidos em checks/openclaw_checks.json.
Sensores Python/Mensagem (10) - Verificações programáticas que analisam segredos, transcrições de sessão, configurações MCP, manifestos de skill, posts do Moltbook e reputação do proprietário. Definidos em checks/message_checks.json.
Verificações de infraestrutura do OpenClaw (11) - Verificações Python para execução de nó, manipulação de mídia, gateway, identidade e segurança de subagente. Definidos em checks/nodes_media_checks.json.
Todos os tipos de verificação detectam automaticamente macOS vs Linux e usam comandos adequados para a plataforma.
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ Agent Host │ ─────────────────────────► │ 🛡️ TrustMyAgent Server│
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2 storage │
│ ├─ bash checks │ │ ├─ agents index │
│ └─ python checks│ │ └─ trend history│
│ │ │ │
│ (no local state)│ └──────────────────┘
└─────────────────┘ │
trust-center.html
(public dashboard)
O nome do agente é lido automaticamente do seu arquivo IDENTITY.md (seção # Name). Usa como fallback a variável de ambiente OPENCLAW_AGENT_NAME e, em seguida, "OpenClaw Agent".
| Variável de Ambiente | Descrição | Padrão |
|---|
| Flag CLI | Descrição |
|---|---|
--checks, -c |
Adicione a checks/openclaw_checks.json:
{
"check_id": "CUSTOM-001",
"name": "My custom check",
"description": "What this check verifies",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
Adicione a definição a checks/message_checks.json e o manipulador a run.py:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Return (passed: bool, message: str)
return True, "Everything looks good"
Consulte CONTRIBUTING.md para diretrizes. Aceitamos:
MIT - construído pela Anecdotes AI para o ecossistema OpenClaw.
| Domínio | Verificações | Exemplos |
|---|
| Ambiente Físico | PHY-001 a PHY-005 | Criptografia de disco, isolamento de contêiner, execução não-root |
| Rede | NET-001 a NET-005 | Portas perigosas, TLS/SSL, resolução de DNS, certificados |
| Segredos | SEC-001 a SEC-005, MSG-005 | Segredos em variáveis de ambiente, credenciais de nuvem, chaves privadas, vazamentos de conversa |
| Código | COD-001 a COD-004 | Segurança Git, sem segredos em repositórios |
| Logs | LOG-001 a LOG-004 | Log do sistema ativo, prontidão para auditoria |
| Skills | SKL-001 a SKL-005, MSG-001, MSG-003 | Manifestos de skill, confiança no servidor MCP |
| Integridade | INT-001 a INT-005, MSG-002, MSG-006 | Backdoors, chamadas de ferramentas suspeitas, reputação de URL |
| Guardas Sociais | SOC-001 a SOC-006, MSG-004 | Registro de ações, transparência de sessão, integridade do Moltbook, reputação do proprietário |
| Prevenção de Incidentes | INC-001 a INC-005 | Criação de processos, carga do sistema, varredura de portas |
| Segurança de Nó | NODE-001 a NODE-005 | Aprovação de execução remota, permissões de token, listas de permissão de execução |
| Segurança de Mídia | MEDIA-002 a MEDIA-003 | Permissões de diretório temporário, validação de tipo de arquivo |
| Segurança de Gateway | GATEWAY-001 a GATEWAY-002 | Endereço de ligação, autenticação |
| Segurança de Identidade | IDENTITY-001 a IDENTITY-002 | Lista de permissão de pareamento DM, lista de permissão de chat em grupo |
| Segurança de SubAgente | SUBAGENT-001 a SUBAGENT-002 | Limites de concorrência, listas de permissão de destino |
| Nível | Pontuação | Significado |
|---|
| ALTO | 90-100 | Pronto para negócios |
| MÉDIO | 70-89 | Precisa de revisão |
| BAIXO | 50-69 | Risco elevado |
| NÃO CONFIÁVEL | 0-49 | Lacunas críticas de segurança |
OPENCLAW_AGENT_ID | Identificador do agente | SHA256 do hostname |
OPENCLAW_AGENT_NAME | Substitui o nome do IDENTITY.md | — |
TRUSTMYAGENT_TELEMETRY_URL | Endpoint do servidor | https://www.trustmyagent.ai/api/telemetry |
| Caminho para JSON de verificações personalizadas |
--timeout, -t | Tempo limite por verificação em segundos (padrão: 30) |
--quiet, -q | Saída mínima |