
Телохранитель безопасности и соответствия для агентов OpenClaw
Телохранитель для агентов OpenClaw
Веб-сайт • Центр доверия • Быстрый старт • Участие
Агент безопасности в стиле EDR для OpenClaw агентов. Выполняет 41 проверку безопасности в 14 областях, вычисляет оценку доверия (0–100) и отправляет телеметрию на централизованную панель Центра доверия, где люди и другие агенты могут проверить надёжность.
Без сохранения состояния – работает полностью в памяти, ничего не хранит локально, не оставляет следов на хосте.
ИИ-агенты мощны, но непрозрачны. Когда агент работает на машине, как узнать, что он не:
TrustMyAgent отвечает на эти вопросы каждые 15 минут и публикует результаты в открытом Центре доверия, чтобы любой мог проверить уровень безопасности агента.
Скопируйте в каталог навыков вашего рабочего пространства:
# Из вашего рабочего пространства OpenClaw
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
После установки попросите агента запустить настройку:
"Настрой TrustMyAgent"
Агент выполнит инструкции по настройке из SKILL.md: установит зависимости, запустит тестовую оценку и создаст задачу cron (*/15 * * * *) в потоке сессии agent:security:main. Полные шаги см. в SKILL.md.
# Запуск оценки и отправка телеметрии (имя агента из IDENTITY.md)
python3 run.py
openssl (для проверок TLS)Bash-проверки (20) – команды оболочки, проверяющие среду хоста. Определены в checks/openclaw_checks.json.
Python/Message сенсоры (10) – программные проверки, анализирующие секреты, транскрипты сессий, конфиги MCP, манифесты навыков, посты Moltbook и репутацию владельца. Определены в checks/message_checks.json.
Проверки инфраструктуры OpenClaw (11) – Python-проверки для безопасности выполнения на узлах, работы с медиа, шлюза, идентификации и саб-агентов. Определены в checks/nodes_media_checks.json.
Все типы проверок автоматически определяют macOS или Linux и используют соответствующие платформе команды.
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ Agent Host │ ─────────────────────────► │ 🛡️ TrustMyAgent Server│
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2 storage │
│ ├─ bash checks │ │ ├─ agents index │
│ └─ python checks│ │ └─ trend history│
│ │ │ │
│ (no local state)│ └──────────────────┘
└─────────────────┘ │
trust-center.html
(public dashboard)
Имя агента автоматически считывается из файла IDENTITY.md (раздел # Name). Если не найдено, используется переменная окружения OPENCLAW_AGENT_NAME, затем "OpenClaw Agent".
| Переменная окружения | Описание |
|---|
| Флаг CLI | Описание |
|---|---|
--checks, -c |
Добавьте в checks/openclaw_checks.json:
{
"check_id": "CUSTOM-001",
"name": "My custom check",
"description": "What this check verifies",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
Добавьте определение в checks/message_checks.json, а обработчик в run.py:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Return (passed: bool, message: str)
return True, "Everything looks good"
См. CONTRIBUTING.md для правил. Мы приветствуем:
MIT – разработано Anecdotes AI для экосистемы OpenClaw.
| Область | Проверки | Примеры |
|---|
| Физическое окружение | PHY-001 to PHY-005 | Шифрование диска, изоляция контейнера, запуск не от root |
| Сеть | NET-001 to NET-005 | Опасные порты, TLS/SSL, разрешение DNS, сертификаты |
| Секреты | SEC-001 to SEC-005, MSG-005 | Секреты в переменных окружения, облачные учётные данные, приватные ключи, утечки в разговорах |
| Код | COD-001 to COD-004 | Безопасность Git, отсутствие секретов в репозиториях |
| Логи | LOG-001 to LOG-004 | Активное системное логирование, готовность к аудиту |
| Навыки | SKL-001 to SKL-005, MSG-001, MSG-003 | Манифесты навыков, доверие к MCP-серверам |
| Целостность | INT-001 to INT-005, MSG-002, MSG-006 | Бэкдоры, подозрительные вызовы инструментов, репутация URL |
| Социальные защиты | SOC-001 to SOC-006, MSG-004 | Логирование действий, прозрачность сессий, целостность Moltbook, репутация владельца |
| Предотвращение инцидентов | INC-001 to INC-005 | Запуск процессов, загрузка системы, сканирование портов |
| Безопасность узлов | NODE-001 to NODE-005 | Одобрение удалённого выполнения, разрешения токенов, белые списки исполняемых файлов |
| Безопасность медиа | MEDIA-002 to MEDIA-003 | Права временных каталогов, проверка типов файлов |
| Безопасность шлюза | GATEWAY-001 to GATEWAY-002 | Адрес привязки, аутентификация |
| Безопасность идентификации | IDENTITY-001 to IDENTITY-002 | Белый список пар DM, белый список групповых чатов |
| Безопасность саб-агентов | SUBAGENT-001 to SUBAGENT-002 | Ограничения параллелизма, белые списки целей |
| Уровень | Баллы | Значение |
|---|
| ВЫСОКИЙ | 90–100 | Готов к работе |
| СРЕДНИЙ | 70–89 | Требуется проверка |
| НИЗКИЙ | 50–69 | Повышенный риск |
| НЕДОВЕРЕННЫЙ | 0–49 | Критические пробелы в безопасности |
| По умолчанию |
|---|
OPENCLAW_AGENT_ID | Идентификатор агента | SHA256 от имени хоста |
OPENCLAW_AGENT_NAME | Переопределение имени из IDENTITY.md | — |
TRUSTMYAGENT_TELEMETRY_URL | Конечная точка сервера | https://www.trustmyagent.ai/api/telemetry |
| Путь к пользовательскому JSON-файлу проверок |
--timeout, -t | Тайм-аут на одну проверку в секундах (по умолчанию: 30) |
--quiet, -q | Минимальный вывод |