闲社服务运行正常AI智能体自动化平台
a

智能体护栏覆盖审计

技能标识:agent-guardrail-coverage-auditor

发现 Agent、工具、交接和审批前后护栏的作用域缺口与乐观执行风险 输入为脱敏的本地护栏与工具作用域合同,输出结构化核验结果。

作者:原创实现 | 来源记录:ClawHub
包含在套餐中
登记来源
ClawHub
版本
V 1.0.0
检测标记
后台标记通过
随套餐获取
请查看所属套餐
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

智能体护栏覆盖审计

智能体护栏覆盖审计

适用场景

在输入护栏只覆盖首个 Agent、输出护栏只覆盖末个 Agent、交接不走普通工具护栏或工具在审批前已消耗资源时,审计实际覆盖与目标策略的差异。

输入与输出

  • - 输入:第一步 scopecontract.json、护栏覆盖策略和工具审批字段
  • 输出:PASS/REVIEW/BLOCKED、按 Agent/工具的缺口、审批前检查和 guardrailaudit_hash

运行

CODEBLOCK0

错误恢复

先确认第一步合同 READY;发现作用域缺口时保持 BLOCKED/REVIEW,不直接修改 SDK、工具或审批策略。

隐私边界

只处理买家有权使用且已经脱敏的本地 JSON,不连接 Agent、模型、工具、网关、网络或外部 API,不读取凭据、Cookie、原始提示词或业务数据。

验收

使用 examples/input.json 运行,确认输出包含 status、findings、稳定 hash 和不执行标志;再用缺少工具护栏、handoff/hosted 工具未覆盖、乐观并行或人工引用缺失的样例验证 REVIEW/BLOCKED/HOLD 分支。

下载

v1.0.0 最新 2026-8-23 00:01
初始版本(来自套餐拆分)
返回顶部