返回顶部
p

promptdome提示注入筛查

Integrate PromptDome prompt injection screening into OpenClaw. Use when setting up automatic protection against prompt injection, jailbreaks, and PII exfiltration on incoming messages. Installs two components: (1) a hook that auto-scans every incoming message before the model processes it, and (2) an agent tool (promptdome_scan) agents can call explicitly on untrusted content. Run setup.sh to configure in under 60 seconds.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.3.1
安全检测
已通过
365
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

promptdome

PromptDome × OpenClaw

需要 API 密钥 — 免费获取地址:https://promptdome.cyberforge.one/dashboard/api-keys
(注册 → 控制台 → API 密钥 → 创建密钥)

为任意 OpenClaw 智能体添加自动提示注入检测功能。两个组件协同工作:

组件功能触发时机
promptdome-gate 钩子自动扫描每条传入消息;检测到注入时插入 ⚠️ 警告每次 message:received — 无需修改智能体代码
promptdome_scan 工具
智能体可对任意内容主动调用扫描 | 按需使用 — 网页内容、文件、工具输出 |


快速配置(60 秒)

bash
bash skills/promptdome/scripts/setup.sh --api-key skshieldliveYOURKEY

完成。该脚本将:

  1. 1. 测试您的 API 密钥与 PromptDome API 的连接
  2. 安装 promptdome-gate 钩子 → ~/.openclaw/hooks/promptdome-gate/
  3. 安装 promptdome_scan 插件 → ~/.openclaw/extensions/promptdome/
  4. 将 API 密钥保存至 openclaw.json 环境变量块
  5. 自动启用钩子
  6. 提示您重启网关

获取 API 密钥: https://promptdome.cyberforge.one/dashboard/api-keys



手动配置

1. 复制文件

bash

钩子(自动扫描)


mkdir -p ~/.openclaw/hooks/promptdome-gate
cp skills/promptdome/hook/HOOK.md ~/.openclaw/hooks/promptdome-gate/
cp skills/promptdome/hook/handler.ts ~/.openclaw/hooks/promptdome-gate/

插件(显式工具)

mkdir -p ~/.openclaw/extensions/promptdome cp skills/promptdome/plugin/index.ts ~/.openclaw/extensions/promptdome/

2. 设置 API 密钥

添加至 ~/.openclaw/openclaw.json:
json
{
env: {
PROMPTDOMEAPIKEY: skshieldliveYOURKEY
}
}

或在 shell 环境中设置 PROMPTDOMEAPIKEY。

3. 启用钩子并重启

bash
openclaw hooks enable promptdome-gate
openclaw gateway restart



安装后的效果

  • - 每条传入消息 → 在模型处理前自动扫描
  • 阻止(评分 ≥ 70):对话中注入 [PROMPTDOME BLOCK] 警告
  • 警告(评分 ≥ 40):注入温和提醒
  • 允许:静默处理 — 不增加对话历史负担
  • 扫描日志:~/.openclaw/logs/promptdome-gate.log
  • 故障开放:若 API 不可达,消息正常通过不受阻

使用智能体工具

在智能体的工具允许列表中启用 promptdome_scan:
json
{
agents: {
list: [{ id: main, tools: { allow: [promptdome_scan] } }]
}
}

之后智能体可像使用其他工具一样调用它 — 在处理网页抓取、搜索结果、上传文件或任何外部内容之前。



自托管 PromptDome

覆盖 API 端点:
json
{
env: {
PROMPTDOMEAPIKEY: skshieldlive_...,
PROMPTDOMEAPIURL: https://your-instance.com/api/v1/shield
}
}



检测覆盖范围

PromptDome 引擎覆盖 32 种攻击类别,包括:

  • - 提示注入与越狱
  • 虚假系统事件/网关欺骗
  • PII 与凭证泄露
  • ClickFix/社会工程
  • HTML/DOM 注入(浏览器智能体)
  • 智能体链式投毒
  • 多语言规避(18 种语言)

完整类别列表:https://promptdome.cyberforge.one/docs

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 promptdome-1776298970 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 promptdome-1776298970 技能

通过命令行安装

skillhub install promptdome-1776298970

下载

⬇ 下载 promptdome v1.3.1(免费)

文件大小: 9.11 KB | 发布时间: 2026-4-16 18:36

v1.3.1 最新 2026-4-16 18:36
UX: add prominent API key signup link at top of SKILL.md so users know exactly where to get their key before installing

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部