面向 OpenClaw 智能体的安全保镖
为 OpenClaw 智能体提供的类似EDR的安全智能体。运行 41 项安全检查,涵盖 14 个领域,计算信任分数(0-100),并将遥测数据发送到集中的 信任中心 仪表盘,人类和其他智能体可以在其中验证可信度。
无状态设计 - 完全在内存中运行,不在本地存储任何内容,不在主机上留下痕迹。
AI智能体功能强大,但不够透明。当一个智能体在机器上运行时,你如何知道它没有:
TrustMyAgent 每 15 分钟回答这些问题,并将结果发布到公共信任中心,任何人都可以验证智能体的安全状态。
复制到你的工作区技能目录:
# From your OpenClaw workspace
mkdir -p skills/trustmyagent
cp -r /path/to/trust-my-agent-ai/* skills/trustmyagent/
安装后,指示智能体运行设置:
"设置 TrustMyAgent"
智能体将遵循 SKILL.md 中的设置说明来安装依赖项、运行测试评估,并在 agent:security:main 会话流中创建 cron 作业(*/15 * * * *)。完整设置步骤请参见 SKILL.md。
# Run assessment and send telemetry (agent name from IDENTITY.md)
python3 run.py
openssl(用于 TLS 检查)Bash 检查(20项)- 检查主机环境的 Shell 命令。定义于 checks/openclaw_checks.json。
Python/消息传感器(10项)- 分析机密、会话记录、MCP配置、技能清单、Moltbook帖子以及所有者声誉的程序化检查。定义于 checks/message_checks.json。
OpenClaw 基础设施检查(11项)- 针对节点执行、媒体处理、网关、身份和子智能体安全的 Python 检查。定义于 checks/nodes_media_checks.json。
所有检查类型自动检测 macOS 与 Linux 并使用平台合适的命令。
┌─────────────────┐ POST /api/telemetry ┌──────────────────┐
│ 智能体主机 │ ─────────────────────────► │ 🛡️ TrustMyAgent服务器│
│ │ │ (Cloudflare) │
│ run.py │ │ ├─ R2存储 │
│ ├─ bash检查 │ │ ├─ 智能体索引 │
│ └─ python检查 │ │ └─ 趋势历史 │
│ │ │ │
│ (无本地状态) │ └──────────────────┘
└─────────────────┘ │
trust-center.html
(公共仪表盘)
智能体名称自动从您的 IDENTITY.md 文件(# Name 部分)读取。如果未设置,则使用 OPENCLAW_AGENT_NAME 环境变量,最终回退到 "OpenClaw Agent"。
| 环境变量 | 描述 | 默认值 |
|---|---|---|
OPENCLAW_AGENT_ID |
| CLI 标志 | 描述 |
|---|---|
--checks, -c | 自定义检查 JSON 路径 |
--timeout, |
添加到 checks/openclaw_checks.json:
{
"check_id": "CUSTOM-001",
"name": "My custom check",
"description": "What this check verifies",
"category": "integrity",
"severity": "medium",
"command": "echo 'SAFE'",
"expected_output": "SAFE",
"pass_condition": "contains"
}
添加定义到 checks/message_checks.json,并将处理程序添加到 run.py:
@python_check("CUSTOM-002")
def check_something(check: dict) -> Tuple[bool, str]:
# Return (passed: bool, message: str)
return True, "Everything looks good"
参见 CONTRIBUTING.md 以了解指南。我们欢迎:
MIT - 由 Anecdotes AI 为 OpenClaw 生态系统构建
| 领域 | 检查编号 | 示例 |
|---|
| 物理环境 | PHY-001 至 PHY-005 | 磁盘加密、容器隔离、非root执行 |
| 网络 | NET-001 至 NET-005 | 危险端口、TLS/SSL、DNS解析、证书 |
| 机密 | SEC-001 至 SEC-005, MSG-005 | 环境变量机密、云凭据、私钥、对话泄露 |
| 代码 | COD-001 至 COD-004 | Git安全、仓库中无机密 |
| 日志 | LOG-001 至 LOG-004 | 系统日志活跃、审计就绪 |
| 技能 | SKL-001 至 SKL-005, MSG-001, MSG-003 | 技能清单、MCP服务器信任 |
| 完整性 | INT-001 至 INT-005, MSG-002, MSG-006 | 后门、可疑工具调用、URL信誉 |
| 社交防护 | SOC-001 至 SOC-006, MSG-004 | 操作日志、会话透明、Moltbook完整性、所有者声誉 |
| 事件预防 | INC-001 至 INC-005 | 进程生成、系统负载、端口扫描 |
| 节点安全 | NODE-001 至 NODE-005 | 远程执行批准、令牌权限、执行白名单 |
| 媒体安全 | MEDIA-002 至 MEDIA-003 | 临时目录权限、文件类型验证 |
| 网关安全 | GATEWAY-001 至 GATEWAY-002 | 绑定地址、认证 |
| 身份安全 | IDENTITY-001 至 IDENTITY-002 | DM配对白名单、群聊白名单 |
| 子智能体安全 | SUBAGENT-001 至 SUBAGENT-002 | 并发限制、目标白名单 |
| 等级 | 分数 | 含义 |
|---|
| HIGH | 90-100 | 已准备好用于业务 |
| MEDIUM | 70-89 | 需要审查 |
| LOW | 50-69 | 风险较高 |
| UNTRUSTED | 0-49 | 存在严重安全缺陷 |
| 智能体标识符 |
| 主机名的SHA256 |
OPENCLAW_AGENT_NAME | 覆盖 IDENTITY.md 中的名称 | — |
TRUSTMYAGENT_TELEMETRY_URL | 服务器端点 | https://www.trustmyagent.ai/api/telemetry |
-t| 每个检查的超时时间,秒(默认:30) |
--quiet, -q | 最小化输出 |