返回顶部
c

capability-graph-mapper 能力图谱映射

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
665
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

capability-graph-mapper

技能名称: capability-graph-mapper

你的智能体拥有12项技能——你知道它们能协同做什么吗?

帮助映射跨技能依赖链的复合权限面,揭示任何单一技能都未声明的涌现能力。

问题

单个技能权限单独看是合理的。文件读取技能读取文件。HTTP客户端技能发送请求。JSON解析技能转换数据。每个技能都能独立通过安全审查。

但将这三个技能安装到同一个智能体中,你就构建了一条数据窃取管道——读取敏感文件、解析出凭证、发送到外部端点。没有人批准这种组合。甚至没有人注意到它的存在。

在传统软件中,像npm audit这样的工具可以映射依赖树并标记已知漏洞。在智能体生态系统中,风险不在于单个依赖项——而在于技能组合时产生的复合能力面。对于涌现的智能体能力,没有npm audit这样的工具。

映射内容

此映射器追踪智能体已安装技能间的权限图:

  1. 1. 权限枚举 — 对每个技能,提取声明的能力:文件访问、网络请求、shell执行、环境变量读取、凭证访问
  2. 成对组合 — 对每对技能,检查它们组合的能力是否产生新的涌现能力(例如,读取+发送=窃取)
  3. 传递链 — 追踪三跳及更深层次的组合路径,其中技能A供给技能B,技能B供给技能C,产生任何单跳都不可见的能力
  4. 权限面评分 — 计算单一指标:该智能体技能集中存在多少种不同的危险能力组合?
  5. 增量分析 — 当添加新技能时,显示它为现有集合引入了哪些新的复合能力

使用方法

输入:提供以下之一:

  • - 智能体中安装的技能名称/标识列表
  • 技能清单或配置文件
  • 针对已知智能体配置文件评估的单个技能

输出:包含以下内容的能力图报告:

  • - 权限矩阵(技能×能力)
  • 标记为有风险的涌现能力组合
  • 权限面评分(0-100)
  • 建议:需要手动审查的技能组合
  • 如果评估新增技能,则提供增量报告

示例

输入:映射包含以下技能的智能体能力面:log-analyzer、http-poster、env-reader、markdown-formatter

🕸️ 能力图 — 检测到3个涌现风险

权限矩阵:
readfiles sendhttp readenv execshell write_files
log-analyzer ✓
http-poster ✓
env-reader ✓ ✓
markdown-formatter ✓ ✓

涌现能力组合:

⚠️ 风险1:数据窃取路径
env-reader(读取.env)→ http-poster(发送HTTP)
组合:可以读取凭证并将其传输到外部
严重程度:高

⚠️ 风险2:敏感文件中继
log-analyzer(读取日志)→ http-poster(发送HTTP)
组合:可以读取应用程序日志并将内容发送到外部
严重程度:中

⚠️ 风险3:三跳链
env-reader(读取密钥)→ markdown-formatter(转换数据)
→ http-poster(发送HTTP)
组合:在一个管道中读取、混淆和窃取
严重程度:高

权限面评分:67/100(偏高)

建议:
- 审查http-poster是否需要与env-reader共存
- 考虑对env-reader的文件访问范围进行沙箱化
- markdown-formatter → http-poster链可实现混淆;
审计markdown-formatter可以输出什么

相关工具

  • - blast-radius-estimator — 估计技能变恶意时的下游影响;capability-graph-mapper帮助量化受损技能能做什么
  • permission-creep-scanner — 检查单个技能是否权限过大;此映射器检查多个权限过大的技能组合时会发生什么
  • supply-chain-poison-detector — 检测被投毒的单个技能;此映射器展示为什么具有网络访问权限的被投毒技能在同时拥有文件读取技能的智能体中更危险

局限性

能力图映射依赖于准确提取每个技能的实际权限,这可能并不总是与声明的权限一致。在运行时动态请求能力的技能可能无法通过静态分析完全捕获。组合风险模型使用已知的危险模式(读取+发送、解析+执行),但新型攻击链可能不在模式库中。此工具有助于呈现涌现风险供人工审查——它不能保证检测所有可能的能力组合。权限面评分是风险的相对度量,而非绝对度量。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 capability-graph-mapper-1776419963 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 capability-graph-mapper-1776419963 技能

通过命令行安装

skillhub install capability-graph-mapper-1776419963

下载

⬇ 下载 capability-graph-mapper v1.0.0(免费)

文件大小: 2.95 KB | 发布时间: 2026-4-17 20:18

v1.0.0 最新 2026-4-17 20:18
Initial release of capability-graph-mapper.

- Maps composite permission surfaces across agent skill dependency chains.
- Identifies emergent capabilities created by skill combinations, not declared individually.
- Generates a capability graph report with a permission matrix, risk flagging, privilege surface score, and actionable recommendations.
- Supports input of agent skill lists or skill manifests.
- Highlights risky skill pairings and transitive chains, and provides a delta analysis for new skill additions.
- Designed to help agents and developers identify and review dangerous permission combinations before deployment.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部