返回顶部
a

agentmesh-governance AgentMesh治理

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
799
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

agentmesh-governance

AgentMesh Governance — OpenClaw 代理的信任与策略

OpenClaw 代理的零信任治理层。从代理的命令行执行策略、验证身份、评估信任度并维护防篡改审计日志。

安装

安装 AgentMesh 治理 CLI:

bash
pip install agentmesh-governance

如果 agentmesh-governance 尚未在 PyPI 上发布,可直接从源码安装:
bash
pip install agentmesh @ git+https://github.com/imran-siddique/agent-mesh.git

脚本

所有脚本位于 scripts/ 目录下。它们封装了治理引擎并以 JSON 格式输出结果。

检查策略合规性

在执行前评估某个操作是否符合治理策略:

bash
scripts/check-policy.sh --action web_search --tokens 1500 --policy policy.yaml

返回包含 allowed: true/false、违规项及建议的 JSON 数据。
请在执行任何工具调用之前使用此命令以强制限制。

获取信任评分

检查代理当前的信任评分(0.0 – 1.0):

bash
scripts/trust-score.sh --agent research-agent

返回综合信任评分及其在 5 个维度上的细分:策略合规性、资源效率、输出质量、安全态势、协作健康度。

验证代理身份

在信任另一个代理的输出之前,验证其 Ed25519 加密身份:

bash
scripts/verify-identity.sh --did did:agentmesh:abc123 --message hello --signature base64sig

返回 verified: true/false。在接收来自其他代理的数据时使用。

记录交互

与另一个代理协作后更新信任评分:

bash
scripts/record-interaction.sh --agent writer-agent --outcome success
scripts/record-interaction.sh --agent writer-agent --outcome failure --severity 0.1

成功则信任评分 +0.01。失败则减去严重性值。低于最低阈值(默认 0.5)的代理将被自动屏蔽。

审计日志

查看带有默克尔链验证的防篡改审计追踪:

bash
scripts/audit-log.sh --last 20
scripts/audit-log.sh --agent research-agent --verify

--verify 标志检查默克尔链的完整性——任何篡改行为都会被检测到。

生成身份

为代理创建新的 Ed25519 加密身份(DID):

bash
scripts/generate-identity.sh --name my-agent --capabilities search,summarize,write

返回代理的 DID、公钥和能力清单。

策略文件格式

创建 policy.yaml 以定义治理规则:

yaml
name: production-policy
max_tokens: 4096
maxtoolcalls: 10
allowed_tools:
- web_search
- file_read
- summarize
blocked_tools:
- shell_exec
- file_delete
blocked_patterns:
- rm -rf
- DROP TABLE
- BEGIN CERTIFICATE
confidence_threshold: 0.7
requirehumanapproval: false

何时使用此技能

  • - 执行工具前:运行 check-policy.sh 以强制限制
  • 信任其他代理的输出前:运行 verify-identity.sh
  • 协作后:运行 record-interaction.sh 以更新信任度
  • 委托前:检查 trust-score.sh —— 不要委托给评分低于 0.5 的代理
  • 合规性检查:运行 audit-log.sh --verify 以证明执行完整性
  • 设置时:运行 generate-identity.sh 以创建代理的 DID

强制执行的策略

策略描述
Token 限制限制每次操作和每次会话的 token 使用量
工具允许列表
仅允许明确许可的工具执行 | | 工具阻止列表 | 危险工具无论何种情况均被阻止 | | 内容模式 | 阻止正则表达式模式(密钥、破坏性命令、个人身份信息) | | 信任阈值 | 委托所需的最低信任评分 | | 人工审批 | 关键操作需经人工确认 |

架构

此技能将 OpenClaw 代理运行时与 AgentMesh 治理引擎桥接:

OpenClaw 代理 → SKILL.md 脚本 → AgentMesh 引擎
├── GovernancePolicy(执行策略)
├── TrustEngine(5 维度评分)
├── AgentIdentity(Ed25519 DID)
└── MerkleAuditChain(防篡改日志)

属于 Agent 生态系统 的一部分:
AgentMesh ·
Agent OS ·
Agent SRE

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 agentmesh-governance-1776419935 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 agentmesh-governance-1776419935 技能

通过命令行安装

skillhub install agentmesh-governance-1776419935

下载

⬇ 下载 agentmesh-governance v1.0.0(免费)

文件大小: 7.19 KB | 发布时间: 2026-4-17 19:40

v1.0.0 最新 2026-4-17 19:40
- Initial release of agentmesh-governance for OpenClaw agents.
- Provides command-line scripts to enforce policies, check trust scores, verify identities (Ed25519 DIDs), and maintain tamper-evident Merkle chain audit logs.
- Supports policy enforcement for token limits, tool allow/blocklists, content patterns, trust thresholds, and optional human approval.
- Enables agent trust scoring across five dimensions and automated blocking of low-trust agents.
- CLI tools for generating agent identities, updating trust after collaboration, and verifying audit log integrity.
- Designed for seamless integration with AgentMesh, supporting enterprise compliance and governance needs.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部