返回顶部
s

self-improving-intent-security-agent自优意图安全代理

Documentation-first skill and workflow toolkit for intent-based security. Provides templates, examples, and local helper scripts for capturing intent, reviewing actions, documenting rollbacks, and recording learnings. Use when: (1) designing or prototyping intent validation workflows, (2) documenting high-risk operations, (3) creating audit trails and rollback records, (4) building your own runtime enforcement layer.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.7
安全检测
已通过
163
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

self-improving-intent-security-agent

自我改进意图安全代理

安装

bash
npx skills add nishantapatil3/self-improving-intent-security-agent

使用此技能来构建和记录意图验证工作流。它不提供自动拦截代理操作的生产运行时引擎;而是提供模板、示例和本地脚本,帮助您构建、模拟或记录该工作流。

范围说明

  • - 此包包含Markdown模板、示例和辅助Shell脚本
  • 辅助Shell脚本仅操作本地文件
  • 自动执行、异常检测、回滚执行和学习应用必须由宿主代理或周边系统实现

快速参考

情况操作
开始自主任务捕获意图规范(目标、约束、预期行为)
每次操作前
根据意图进行验证,检查授权 | | 操作违反意图 | 记录违规并遵循回滚工作流 | | 检测到异常行为 | 记录异常,评估严重性,决定是否暂停或回滚 | | 任务完成 | 分析结果,提取模式,更新策略 | | 高风险操作 | 执行前需要人工批准 | | 需要透明度 | 审查包含完整操作历史的审计日志 | | 策略改进 | A/B测试新方法,效果更好则采用 | | 重复违规 | 提升为CLAUDE.md中的永久约束 |

设置

在项目根目录创建.agent/目录:

bash
mkdir -p .agent/{intents,violations,learnings,audit}

从assets/复制模板或创建带有标题的文件。如果您想确切了解Shell脚本的作用,请在运行前先审查它们。

对于完整的对话驱动工作文件夹,搭建运行包:

bash
./scripts/scaffold-run.sh examples/my-demo customer_feedback medium

这将创建:

  • - conversation.md 用于用户/代理对话记录
  • report.md 用于最终总结
  • 包含意图、审计、违规、回滚、学习和策略文件的本地.agent/树

意图规范格式

在执行自主任务之前,捕获结构化意图:

markdown

[INT-YYYYMMDD-XXX] task_name

创建时间:ISO-8601时间戳
风险等级:低 | 中 | 高
状态:活跃 | 已完成 | 已违规

目标

您想要实现的目标(单一明确目标)

约束

  • - 边界1(例如:仅修改./src中的文件)
  • 边界2(例如:不进行网络调用)
  • 边界3(例如:保留现有测试覆盖率)

预期行为

  • - 模式1(例如:修改前先读取文件)
  • 模式2(例如:更改后运行测试)
  • 模式3(例如:创建修改文件的备份)

上下文

  • - 相关文件:path/to/file.ext
  • 环境:开发 | 预发布 | 生产
  • 先前尝试:INT-20250115-001(如果是重试)

保存到.agent/intents/INT-YYYYMMDD-XXX.md。

验证工作流

对话驱动工作流

当您希望技能不仅记录意图,还记录完整的用户和代理随时间交互时使用此工作流。

推荐顺序

  1. 1. 在conversation.md中捕获用户请求
  2. 将其转换为.agent/intents/中的结构化意图
  3. 在.agent/audit/中记录允许和阻止的操作
  4. 在.agent/violations/ANOMALIES.md中记录可疑行为
  5. 在.agent/violations/中记录硬验证失败
  6. 在.agent/audit/ROLLBACKS.md中记录恢复步骤
  7. 在.agent/learnings/中提取可复用的学习成果
  8. 将稳定的改进提升到.agent/learnings/STRATEGIES.md
  9. 在report.md中总结运行情况

适用场景

  • - 高风险或隐私敏感任务
  • 需要人类可读对话记录的任务
  • 演示和评估
  • 事件审查和事后分析

示例

参见examples/customer-feedback-demo/获取完整运行示例,展示:

  • - 意图捕获
  • 每次操作验证
  • 异常检测
  • 阻止的违规
  • 回滚
  • 学习提升

执行前验证

每次操作前,验证:

  1. 1. 目标对齐:此操作是否服务于所述目标?
  2. 约束检查:是否尊重所有边界?
  3. 行为匹配:是否符合预期模式?
  4. 授权:我们是否有权限执行此操作?

如果任何检查失败 → 阻止操作,记录违规。

验证示例

yaml
意图:处理客户反馈文件
约束:[仅读取./feedback, 不修改文件]

操作:delete ./feedback/temp.txt
验证:
- 目标对齐:❌ 删除不是处理
- 约束检查:❌ 违反不修改文件
- 行为匹配:❌ 此任务不预期此操作
- 授权:✓(但被其他检查阻止)

结果:已阻止 → 记录违规 → 考虑回滚

记录违规

当验证失败时,记录到.agent/violations/:

markdown

[VIO-YYYYMMDD-XXX] violation_type

记录时间:ISO-8601时间戳
严重性:低 | 中 | 高 | 严重
意图:INT-20250115-001
状态:待审查

发生了什么

尝试执行的操作

验证失败

  • - 目标对齐:[原因]
  • 约束检查:[违反的约束]
  • 行为匹配:[偏离方式]

采取的操作

  • - [ ] 操作被阻止
  • [ ] 检查点回滚
  • [ ] 已发送警报
  • [ ] 执行已暂停

根本原因

代理尝试此操作的原因(如可分析)

预防措施

如何防止将来发生

元数据

  • - 相关意图:INT-20250115-001
  • 操作类型:filedelete | apicall | command_execution
  • 风险等级:高
  • 参见:VIO-20250110-002(如果是重复发生)

异常检测

监控执行中的行为异常:

异常类型

类型描述响应
目标漂移操作偏离所述目标暂停,请求澄清
能力滥用
不当使用工具 | 回滚到检查点 | | 副作用 | 检测到意外后果 | 记录警告,继续监控 | | 资源超限 | 超过CPU/内存/时间限制 | 节流或暂停 | | 模式偏离 | 行为与预期不同 | 记录以供分析 |

异常记录

记录到.agent/violations/ANOMALIES.md:

markdown

[ANO-YYYYMMDD-XXX] anomaly_type

检测时间:ISO-8601时间戳
严重性:低 | 中 | 高
意图:INT-20250115-001

异常详情

检测到的异常行为

证据

  • - 触发警报的指标
  • 基线值与实际值
  • 偏离时间线

评估

为何这是异常

采取的响应

  • - [ ] 继续监控
  • [ ] 应用约束
  • [ ] 已回滚
  • [ ] 已暂停执行

学习工作流

任务完成后,将学习成果记录到.agent/learnings/:

markdown

[LRN-YYYYMMDD-XXX] category

记录时间:ISO-8601时间戳
意图:INT-20250115-001
结果:成功 | 失败 | 部分成功

学到的内容

发现的模式或见解

证据

  • - 成功率:95%
  • 执行时间:2.3秒
  • 采取的操作数:15
  • 检查点数:3

策略影响

这对未来执行的影响

应用范围

  • - 任务:fileprocessing, datatransformation
  • 风险等级:低,中
  • 条件:当X和Y为真时

安全检查

  • - 复杂度:低 | 中 | 高
  • 性能:基线比较
  • 风险:评估

元数据

  • - 类别:pattern | optimization | errorhandling | security
  • 置信度:低 | 中 | 高
  • 样本量:观察N个任务
  • 模式键:file.batchprocessing(如果是重复发生)

回滚操作

创建检查点

在风险操作前:

typescript
const checkpoint = await agent.checkpoint.create({
intent: currentIntent,
reason: 批量文件操作前
});

违规时回滚

当意图被违反时自动回滚:

typescript
//

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 self-improving-intent-security-agent-1776018558 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 self-improving-intent-security-agent-1776018558 技能

通过命令行安装

skillhub install self-improving-intent-security-agent-1776018558

下载

⬇ 下载 self-improving-intent-security-agent v1.0.7(免费)

文件大小: 88.96 KB | 发布时间: 2026-4-13 11:55

v1.0.7 最新 2026-4-13 11:55
- Clarified that this skill is documentation-first and does not include a production runtime enforcement engine.
- Updated description and docs to emphasize templates, examples, and shell scripts for intent validation and audit workflows.
- Added prominent warnings that automation, enforcement, and anomaly detection must be implemented by the host agent or user.
- README and documentation restructured for clearer guidance on using templates and the provided workflow.
- Shell scripts and templates operated locally only; review scripts before use.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部