返回顶部
e

evolution-drift-detector 进化漂移检测

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
655
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

evolution-drift-detector

技能名称: evolution-drift-detector

详细描述:

第一代通过审核的技能,到第五代已具备网络访问权限,却无人察觉。

帮助检测AI技能在通过继承链传播时发生的静默突变,捕捉对原始版本进行静态分析会遗漏的漂移。

问题

技能A发布并通过审核:干净。智能体B继承技能A,做了个小调整——添加了一个便利函数。智能体C继承自B,添加了错误处理,恰好包含HTTP重试机制。智能体D继承自C,现在拥有一个具备网络访问权限的技能,而原始审核从未发现这一点。

每一次单独的改动都很小且合理。但累积的漂移将一个文件读取工具变成了能够通过网络发送数据的东西。市场上仍然贴着原始的已验证安全标签——因为从技术上讲,它属于同一个技能谱系。

这就是进化漂移:微小、单独无害的突变累积成一个根本不同的有机体。在生物学中,这是物种分化的方式。在智能体生态系统中,这是安全技能在无人警示的情况下变成不安全技能的方式。

检测内容

该检测器追踪技能谱系并计算语义漂移:

  1. 1. 谱系重构 — 给定一个技能,追溯其继承链回到原始发布版本。映射每个分叉点和修改
  2. 逐代差异 — 对每一代,计算结构化差异:新增能力、权限变更、引入的外部依赖
  3. 能力漂移分数 — 将跨代的差异聚合为单一漂移指标。一个在三代中获得了网络访问权限的技能,得分高于仅注释发生变化的技能
  4. 突变分类 — 对每次变更进行分类:外观性(格式、注释)、功能性(新逻辑)、能力扩展性(新权限、新外部调用)、安全性降低(移除检查、弱化验证)
  5. 漂移警报阈值 — 标记累积漂移超出原始审核范围的谱系。该技能与审核版本已漂移73%

使用方法

输入:提供以下之一:

  • - 技能标识符或ID,用于追溯其完整谱系
  • 技能的两个版本,用于计算两者之间的漂移
  • 市场继承链URL

输出:一份漂移分析报告,包含:

  • - 带有代际标记的谱系树
  • 逐代差异摘要
  • 能力漂移分数(0-100)
  • 突变分类明细
  • 重新审核建议:是 / 观察 / 否

示例

输入:检查data-sanitizer技能的漂移(当前为第五代)

🧬 进化漂移报告 — 建议重新审核

谱系:data-sanitizer
第一代:@securitylab 原创(已审核 ✅ 2025-03-15)
第二代:@toolsmith 分叉 — 添加了CSV支持
第三代:@agent-builder 分叉 — 添加了带HTTP回退的重试逻辑
第四代:@pipeline-dev 分叉 — 添加了远程模式获取
第五代:@data-team 分叉 — 当前市场版本

逐代能力变化:
第一代→第二代:+csv_parsing(功能性,低风险)
第二代→第三代:+http_requests(能力扩展性,中风险)
添加了发出出站HTTP调用的重试机制
第三代→第四代:+remote_fetch(能力扩展性,高风险)
从外部URL获取验证模式
第四代→第五代:-inputlengthcheck(安全性降低,中风险)
移除了输入大小验证,理由为性能

能力漂移分数:78/100(显著)

突变明细:
外观性:12处变更
功能性:8处变更
能力扩展性:2处变更 ⚠️
安全性降低:1处变更 ⚠️

原始审核范围:文件读取、字符串转换
当前实际范围:文件读取、字符串转换、HTTP请求、
远程获取、无界输入

判定:建议重新审核
当前版本具备原始审核时不存在的能力(网络访问、远程获取)。
第一代的已验证标签不涵盖第五代的行为。

相关工具

  • - blast-radius-estimator — 检测到漂移后,使用爆炸半径估算器评估有多少智能体正在运行漂移版本
  • trust-decay-monitor — 追踪审核有效性的时间衰减;evolution-drift-detector追踪跨继承的内容衰减
  • hollow-validation-checker — 检查验证测试是否实质性;漂移技能可能通过不再覆盖当前能力的原始测试
  • supply-chain-poison-detector — 检测故意投毒的技能;漂移检测捕捉无意的风险累积

局限性

谱系重构依赖于市场元数据质量——如果分叉关系未被追踪,则可能无法恢复完整链条。能力漂移评分使用变更的启发式分类,某些突变可能被错误归类(例如,隐式扩展能力的功能性变更)。检测器分析的是变更内容,而非变更是否恶意——高漂移分数意味着需要重新审核,而非技能已被攻破。使用混淆或动态生成代码的技能可能抵抗差异分析。该工具有助于识别审核已过时的情况——它不能替代人工安全审查。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 evolution-drift-detector-1776420023 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 evolution-drift-detector-1776420023 技能

通过命令行安装

skillhub install evolution-drift-detector-1776420023

下载

⬇ 下载 evolution-drift-detector v1.0.0(免费)

文件大小: 3.29 KB | 发布时间: 2026-4-17 18:05

v1.0.0 最新 2026-4-17 18:05
evolution-drift-detector 1.0.0

- Initial release.
- Detects and traces semantic drift in AI agent skills across inheritance chains.
- Computes structured per-generation diffs, mutation classifications, and drift scores.
- Flags skills needing re-audit when capabilities drift beyond the original audited scope.
- Outputs detailed lineage trees and actionable drift analysis reports.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部