返回顶部
a

agent-safetyAI代理安全

Outbound safety for autonomous AI agents — scans YOUR output before it leaves the machine. Git pre-commit hooks that automatically block commits containing API keys, tokens, PII, or secrets. Unlike inbound scanners (Skillvet, IronClaw), this protects against what YOU accidentally publish. Use when committing to git repos, publishing to GitHub, or running periodic system health checks. Automated enforcement at the git level — not prompts.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
757
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

agent-safety

技能名称: agent-safety

智能体安全

面向自主AI智能体的自动化安全工具。原则:不要依赖提示词保障安全——而是自动执行强制措施。

所有脚本均位于本技能的 scripts/ 目录下。当OpenClaw加载此技能时,请根据本文件所在位置解析相关路径。

发布前安全扫描

在发布前扫描文件中的密钥、个人身份信息(PII)及内部路径。

bash
bash scripts/pre-publish-scan.sh <文件或目录>

检测内容:

  • - API密钥(AWS、GitHub、Anthropic、OpenAI及通用模式)
  • 私钥(PEM块)、Bearer令牌、硬编码密码
  • 电子邮件地址、电话号码、社会安全号码(SSN)、信用卡模式
  • 物理地址、姓名字段
  • 主目录路径、内部配置路径

退出码0 = 安全。退出码1 = 发现阻塞性问题,请勿发布。

Git预提交钩子

每个仓库安装一次。每次提交时自动扫描暂存文件:

bash
bash scripts/install-hook.sh <仓库路径>

  • - 扫描暂存内容(即正在提交的内容,而非工作目录)
  • 若发现密钥或SSN则阻止提交
  • 标记PII以供审查
  • 仅可通过显式 git commit --no-verify 绕过

在你使用的每个仓库上安装此钩子。 这是真正的安全护栏。

健康检查

针对磁盘、工作区、安全性和更新的系统监控:

bash
bash scripts/health-check.sh

检查项: 磁盘使用率、工作区大小、内存文件增长、OpenClaw版本、macOS更新、防火墙状态、系统完整性保护(SIP)状态。

定期运行(每隔几次心跳)。留意警告信息。

规则

  1. 1. 在任何外部发布操作前,必须运行发布前扫描
  2. 在你使用的每个仓库上安装预提交钩子
  3. 阻塞性问题(密钥、SSN)必须修复——不可覆盖
  4. 审查项(电子邮件、路径)需要人工判断
  5. 若密钥曾被提交过,则视为已泄露——立即轮换

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 agent-safety-1776419934 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 agent-safety-1776419934 技能

通过命令行安装

skillhub install agent-safety-1776419934

下载

⬇ 下载 agent-safety v1.0.0(免费)

文件大小: 8.4 KB | 发布时间: 2026-4-17 18:21

v1.0.0 最新 2026-4-17 18:21
Initial release of agent-safety: automated outbound safety tools for autonomous AI agents.

- Scans output for secrets, tokens, PII, and internal paths before files leave your machine.
- Includes a git pre-commit hook to block commits with API keys, passwords, or sensitive info.
- Provides a pre-publish security scanner for files and directories.
- Adds a health-check script for monitoring system and workspace security.
- Designed for automated enforcement at the git level; does not rely on prompts.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部