Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
trust-my-agent-ai — OpenClaw agents 的安全与合规守护者 | Kitploit
工具/GitHubGitHub/anecdotes-yair/trust-my-agent-ai
防御工具配置审计秘密检测威胁情报事件响应AI 安全异常检测
GitHubanecdotes-yair/trust-my-agent-ai

trust-my-agent-ai

OpenClaw agents 的安全与合规守护者

查看仓库
7136个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🛡️ TrustMyAgent

面向 OpenClaw 智能体的安全保镖

网站 • 信任中心 • 快速开始 • 贡献指南

License: MIT OpenClaw Skill 41 Security Checks Python 3.8+


为 OpenClaw 智能体提供的类似EDR的安全智能体。运行 41 项安全检查,涵盖 14 个领域,计算信任分数(0-100),并将遥测数据发送到集中的 信任中心 仪表盘,人类和其他智能体可以在其中验证可信度。

无状态设计 - 完全在内存中运行,不在本地存储任何内容,不在主机上留下痕迹。

为什么

AI智能体功能强大,但不够透明。当一个智能体在机器上运行时,你如何知道它没有:

  • 泄露环境变量中的机密?
  • 产生可疑进程?
  • 访问不应访问的文件?
  • 以过高权限运行?
  • 连接外泄服务?

TrustMyAgent 每 15 分钟回答这些问题,并将结果发布到公共信任中心,任何人都可以验证智能体的安全状态。

快速开始

作为 OpenClaw 技能(推荐)

复制到你的工作区技能目录:

root@kitploit:~
# From your OpenClaw workspace
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/

安装后,指示智能体运行设置:

"设置 TrustMyAgent"

智能体将遵循 SKILL.md 中的设置说明来安装依赖项、运行测试评估,并在 agent:security:main 会话流中创建 cron 作业(*/15 * * * *)。完整设置步骤请参见 SKILL.md。

独立运行

root@kitploit:~
# Run assessment and send telemetry (agent name from IDENTITY.md)
python3 run.py

要求

  • Python 3.8+
  • openssl(用于 TLS 检查)
  • 无 pip 依赖 - 仅使用标准库

安全领域

信任评分

  • 任何严重失败将分数上限设为 49(UNTRUSTED)
  • 3 个及以上高严重性失败将分数上限设为 69(LOW)

检查类型

Bash 检查(20项)- 检查主机环境的 Shell 命令。定义于 checks/openclaw_checks.json。

Python/消息传感器(10项)- 分析机密、会话记录、MCP配置、技能清单、Moltbook帖子以及所有者声誉的程序化检查。定义于 checks/message_checks.json。

OpenClaw 基础设施检查(11项)- 针对节点执行、媒体处理、网关、身份和子智能体安全的 Python 检查。定义于 checks/nodes_media_checks.json。

所有检查类型自动检测 macOS 与 Linux 并使用平台合适的命令。

架构

root@kitploit:~
┌─────────────────┐      POST /api/telemetry      ┌──────────────────┐
│   智能体主机      │  ─────────────────────────►   │ 🛡️ TrustMyAgent服务器│
│                  │                                │  (Cloudflare)    │
│  run.py          │                                │  ├─ R2存储      │
│  ├─ bash检查      │                                │  ├─ 智能体索引  │
│  └─ python检查   │                                │  └─ 趋势历史    │
│                  │                                │                  │
│  (无本地状态)    │                                └──────────────────┘
└─────────────────┘                                        │
                                                    trust-center.html
                                                    (公共仪表盘)

配置

智能体名称自动从您的 IDENTITY.md 文件(# Name 部分)读取。如果未设置,则使用 OPENCLAW_AGENT_NAME 环境变量,最终回退到 "OpenClaw Agent"。

环境变量描述默认值
OPENCLAW_AGENT_ID
CLI 标志描述
--checks, -c自定义检查 JSON 路径
--timeout,

编写自定义检查

Bash 检查

添加到 checks/openclaw_checks.json:

root@kitploit:~
{
  "check_id": "CUSTOM-001",
  "name": "My custom check",
  "description": "What this check verifies",
  "category": "integrity",
  "severity": "medium",
  "command": "echo 'SAFE'",
  "expected_output": "SAFE",
  "pass_condition": "contains"
}

Python 检查

添加定义到 checks/message_checks.json,并将处理程序添加到 run.py:

root@kitploit:~
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
    # Return (passed: bool, message: str)
    return True, "Everything looks good"

贡献

参见 CONTRIBUTING.md 以了解指南。我们欢迎:

  • 针对新兴威胁向量的新安全检查
  • 平台支持改进(Windows、ARM)
  • 与其他智能体框架的集成
  • 信任中心仪表盘增强

许可

MIT - 由 Anecdotes AI 为 OpenClaw 生态系统构建

下载工具
领域检查编号示例
物理环境PHY-001 至 PHY-005磁盘加密、容器隔离、非root执行
网络NET-001 至 NET-005危险端口、TLS/SSL、DNS解析、证书
机密SEC-001 至 SEC-005, MSG-005环境变量机密、云凭据、私钥、对话泄露
代码COD-001 至 COD-004Git安全、仓库中无机密
日志LOG-001 至 LOG-004系统日志活跃、审计就绪
技能SKL-001 至 SKL-005, MSG-001, MSG-003技能清单、MCP服务器信任
完整性INT-001 至 INT-005, MSG-002, MSG-006后门、可疑工具调用、URL信誉
社交防护SOC-001 至 SOC-006, MSG-004操作日志、会话透明、Moltbook完整性、所有者声誉
事件预防INC-001 至 INC-005进程生成、系统负载、端口扫描
节点安全NODE-001 至 NODE-005远程执行批准、令牌权限、执行白名单
媒体安全MEDIA-002 至 MEDIA-003临时目录权限、文件类型验证
网关安全GATEWAY-001 至 GATEWAY-002绑定地址、认证
身份安全IDENTITY-001 至 IDENTITY-002DM配对白名单、群聊白名单
子智能体安全SUBAGENT-001 至 SUBAGENT-002并发限制、目标白名单
等级分数含义
HIGH90-100已准备好用于业务
MEDIUM70-89需要审查
LOW50-69风险较高
UNTRUSTED0-49存在严重安全缺陷
智能体标识符
主机名的SHA256
OPENCLAW_AGENT_NAME覆盖 IDENTITY.md 中的名称—
TRUSTMYAGENT_TELEMETRY_URL服务器端点https://www.trustmyagent.ai/api/telemetry
-t
每个检查的超时时间,秒(默认:30)
--quiet, -q最小化输出