Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
trust-my-agent-ai — Телохранитель безопасности и соответствия для агентов OpenClaw | Kitploit
Инструменты/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
Оборонительные ИнструментыАудит конфигурацииОбнаружение СекретовРазведка угрозРеагирование на ИнцидентыБезопасность ИИОбнаружение Аномалий
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

Телохранитель безопасности и соответствия для агентов OpenClaw

Репозиторий
715 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

🛡️ TrustMyAgent

Телохранитель для агентов OpenClaw

Веб-сайт • Центр доверия • Быстрый старт • Участие

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


Агент безопасности в стиле EDR для OpenClaw агентов. Выполняет 41 проверку безопасности в 14 областях, вычисляет оценку доверия (0–100) и отправляет телеметрию на централизованную панель Центра доверия, где люди и другие агенты могут проверить надёжность.

Без сохранения состояния – работает полностью в памяти, ничего не хранит локально, не оставляет следов на хосте.

Зачем

ИИ-агенты мощны, но непрозрачны. Когда агент работает на машине, как узнать, что он не:

  • сливает секреты из переменных окружения?
  • запускает подозрительные процессы?
  • обращается к файлам, к которым не должен?
  • работает с избыточными привилегиями?
  • подключается к сервисам кражи данных?

TrustMyAgent отвечает на эти вопросы каждые 15 минут и публикует результаты в открытом Центре доверия, чтобы любой мог проверить уровень безопасности агента.

Быстрый старт

Как навык OpenClaw (рекомендуется)

Скопируйте в каталог навыков вашего рабочего пространства:

root@kitploit:~
# Из вашего рабочего пространства OpenClaw
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

После установки попросите агента запустить настройку:

"Настрой TrustMyAgent"

Агент выполнит инструкции по настройке из SKILL.md: установит зависимости, запустит тестовую оценку и создаст задачу cron (*/15 * * * *) в потоке сессии agent:security:main. Полные шаги см. в SKILL.md.

Автономно

root@kitploit:~
# Запуск оценки и отправка телеметрии (имя агента из IDENTITY.md)
python3 run.py

Требования

  • Python 3.8+
  • openssl (для проверок TLS)
  • Нет pip-зависимостей – только stdlib

Области безопасности

Оценка доверия

  • Любая критическая ошибка ограничивает баллы значением 49 (НЕДОВЕРЕННЫЙ)
  • 3+ ошибки высокой степени серьёзности ограничивают баллы значением 69 (НИЗКИЙ)

Типы проверок

Bash-проверки (20) – команды оболочки, проверяющие среду хоста. Определены в checks/openclaw_checks.json.

Python/Message сенсоры (10) – программные проверки, анализирующие секреты, транскрипты сессий, конфиги MCP, манифесты навыков, посты Moltbook и репутацию владельца. Определены в checks/message_checks.json.

Проверки инфраструктуры OpenClaw (11) – Python-проверки для безопасности выполнения на узлах, работы с медиа, шлюза, идентификации и саб-агентов. Определены в checks/nodes_media_checks.json.

Все типы проверок автоматически определяют macOS или Linux и используют соответствующие платформе команды.

Архитектура

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   Agent Host     │  ─────────────────────────►   │ 🛡️ TrustMyAgent Server│
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2 storage   │
│  ├─ bash checks  │                                │  ├─ agents index │
│  └─ python checks│                                │  └─ trend history│
│                  │                                │                  │
│  (no local state)│                                └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (public dashboard)

Конфигурация

Имя агента автоматически считывается из файла IDENTITY.md (раздел # Name). Если не найдено, используется переменная окружения OPENCLAW_AGENT_NAME, затем "OpenClaw Agent".

Переменная окруженияОписание
Флаг CLIОписание
--checks, -c

Написание пользовательских проверок

Bash-проверка

Добавьте в checks/openclaw_checks.json:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "My custom check",
  "description": "What this check verifies",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Python-проверка

Добавьте определение в checks/message_checks.json, а обработчик в run.py:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (passed: bool, message: str)
    return True, "Everything looks good"

Участие

См. CONTRIBUTING.md для правил. Мы приветствуем:

  • Новые проверки безопасности для emerging threat vectors
  • Улучшение поддержки платформ (Windows, ARM)
  • Интеграцию с другими агентными фреймворками
  • Улучшения панели Центра доверия

Лицензия

MIT – разработано Anecdotes AI для экосистемы OpenClaw.

Скачать инструмент
ОбластьПроверкиПримеры
Физическое окружениеPHY-001 to PHY-005Шифрование диска, изоляция контейнера, запуск не от root
СетьNET-001 to NET-005Опасные порты, TLS/SSL, разрешение DNS, сертификаты
СекретыSEC-001 to SEC-005, MSG-005Секреты в переменных окружения, облачные учётные данные, приватные ключи, утечки в разговорах
КодCOD-001 to COD-004Безопасность Git, отсутствие секретов в репозиториях
ЛогиLOG-001 to LOG-004Активное системное логирование, готовность к аудиту
НавыкиSKL-001 to SKL-005, MSG-001, MSG-003Манифесты навыков, доверие к MCP-серверам
ЦелостностьINT-001 to INT-005, MSG-002, MSG-006Бэкдоры, подозрительные вызовы инструментов, репутация URL
Социальные защитыSOC-001 to SOC-006, MSG-004Логирование действий, прозрачность сессий, целостность Moltbook, репутация владельца
Предотвращение инцидентовINC-001 to INC-005Запуск процессов, загрузка системы, сканирование портов
Безопасность узловNODE-001 to NODE-005Одобрение удалённого выполнения, разрешения токенов, белые списки исполняемых файлов
Безопасность медиаMEDIA-002 to MEDIA-003Права временных каталогов, проверка типов файлов
Безопасность шлюзаGATEWAY-001 to GATEWAY-002Адрес привязки, аутентификация
Безопасность идентификацииIDENTITY-001 to IDENTITY-002Белый список пар DM, белый список групповых чатов
Безопасность саб-агентовSUBAGENT-001 to SUBAGENT-002Ограничения параллелизма, белые списки целей
УровеньБаллыЗначение
ВЫСОКИЙ90–100Готов к работе
СРЕДНИЙ70–89Требуется проверка
НИЗКИЙ50–69Повышенный риск
НЕДОВЕРЕННЫЙ0–49Критические пробелы в безопасности
По умолчанию
OPENCLAW_AGENT_IDИдентификатор агентаSHA256 от имени хоста
OPENCLAW_AGENT_NAMEПереопределение имени из IDENTITY.md—
TRUSTMYAGENT_TELEMETRY_URLКонечная точка сервераhttps://www.trustmyagent.ai/api/telemetry
Путь к пользовательскому JSON-файлу проверок
--timeout, -tТайм-аут на одну проверку в секундах (по умолчанию: 30)
--quiet, -qМинимальный вывод