返回顶部
s

semantic-shield语义护盾

AI skill safety validation — real human experts vet skills, plugins, and MCP tools for security risks. Query trust scores, submit evaluation inquiries, and get real-time safety verdicts before installing anything in your AI agents. Safety scoring 0–100, threat detection, continuous 0-day monitoring. Lightweight SaaS component from Simply Semantics for AI agents, bots, and security-conscious builders.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
354
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

semantic-shield

Semantic Shield

快速摘要
由真实人类安全专家驱动的AI技能安全验证。在您的智能体安装技能、插件或MCP工具之前,请检查其信任档案。获取安全评分(0-100)、风险等级、威胁详情以及明确的安装/拒绝建议。如果技能尚未经过审查,可提交进行专家评估。持续零日监控确保评估始终最新。

100%真实人类安全人员,拥有30年以上企业安全经验,包括美国国土安全部。非纯AI审查——每项技能均由可信专家评估。

身份验证

SEMANTICSHIELDAPI_KEY 始终必需。这是您在 https://dashboard.simplysemantics.com 创建账户时生成的个人API密钥。它用于验证您的请求,并仅限定于您的Semantic Shield账户——不会授予任何其他Simply Semantics服务或第三方系统的访问权限。您可以随时在控制面板中撤销和重新生成密钥。

隐私与数据处理

  • - 发送的数据:仅技能标识符(skillid)、提供商名称(provider),以及提交技能进行评估时可选填的公开技能URL(skillurl)。绝不传输任何用户个人身份信息、智能体机密、源代码或环境变量。
  • 不发送的数据:不发送任何用户凭证、私钥、环境变量、文件内容、智能体配置或任何类型的个人信息。
  • 数据保留:技能安全评估存储在Semantic Shield注册表中,所有用户均可查看(属于公开安全判定)。您的账户使用指标(查询/询问次数)仅存储在您的账户中。
  • API密钥处理:您的SEMANTICSHIELDAPIKEY仅用于请求身份验证。绝不会被记录、共享或传输给第三方。
  • Webhook警报(仅Pro+层级):如果您在控制面板中配置了webhook URL,当先前审查过的技能安全状态发生变化时(例如检测到新威胁),Semantic Shield将向您的URL发送POST通知。Webhook负载仅包含技能ID、提供商、更新后的安全评分和风险等级。您控制webhook URL并可随时禁用它。免费层级用户无webhook功能。
  • 无跨服务数据共享:您的Semantic Shield数据不会与其他Simply Semantics服务(如Semantic Prospect)共享。
  • 日志记录:API请求仅用于速率限制和滥用预防。日志包含您的API密钥哈希值(非密钥本身)、调用的端点、skillid、提供商和时间戳。日志保留30天。

何时使用此技能(触发条件)

当用户或智能体出现以下情况时,激活Semantic Shield

  • - 即将安装、启用或使用AI技能、插件、工具或MCP端点。
  • 询问这个技能安全吗?、我应该信任这个插件吗?、检查这个工具的安全性、审查这个技能。
  • 想要查找技能的安全评分、风险等级或威胁概况。
  • 想要提交未知或未经审查的技能进行专家安全审查。
  • 需要在自主智能体操作(安装、执行、委派)前验证信任度。
  • 询问关于技能安全、合规性或风险评估的问题。

不要用于:

  • - 与AI技能/插件无关的通用网络安全问题。
  • 扫描网站、IP或基础设施(请使用专用安全工具)。
  • 个人身份信息查询或身份验证。
  • 代码审查或静态分析(Semantic Shield评估整体技能风险,而非逐行代码)。

使用方法(智能体操作指南)

1. 搜索技能(免费——不消耗配额)

在使用查询前,检查技能是否存在于Semantic Shield数据库中。

GET https://dashboard.simplysemantics.com/shield/api/v1/search

请求头:
text
x-api-key: ${SEMANTICSHIELDAPI_KEY}

查询参数:

  • - q — 技能名称或ID(部分匹配)
  • provider — 可选提供商名称筛选

示例:

GET https://dashboard.simplysemantics.com/shield/api/v1/search?q=weather&provider=example-ai

响应:
json
{
results: [
{ skill_id: weather-pro-v2, provider: example-ai }
],
count: 1
}

2. 检查技能信任档案(消耗1次查询)

获取特定技能的完整安全详情。

GET https://dashboard.simplysemantics.com/shield/api/v1/check

请求头:
text
x-api-key: ${SEMANTICSHIELDAPI_KEY}

查询参数:

  • - skill_id — 精确技能标识符(必需)
  • provider — 精确提供商名称(必需)

示例:

GET https://dashboard.simplysemantics.com/shield/api/v1/check?skill_id=weather-pro-v2&provider=example-ai

响应(已审查):
json
{
skill_id: weather-pro-v2,
provider: example-ai,
skill_url: https://example.com/weather-pro-v2,
vetted: true,
vetted_by: Simply Semantics,
safety_score: 92,
risk_level: safe,
risk_summary: 无已知漏洞。权限范围设置正确。,
threats_found: [],
recommendation: 可安全安装,
last_checked: 2026-02-28
}

响应(未审查——404):
json
{
skill_id: unknown-plugin,
provider: unverified-co,
vetted: false,
safety_score: null,
risk_level: unknown,
recommendation: 未经审查 - 安装风险自负,
message: 此技能尚未经过审查。请提交进行验证。,
submit_url: /api/v1/validate
}

3. 提交技能进行审查(消耗1次询问)

如果技能不在数据库中,请提交进行专家评估。仅接受公开技能标识符和URL——请勿提交私有源代码、机密或内部URL。

POST https://dashboard.simplysemantics.com/shield/api/v1/validate

请求头:
text
x-api-key: ${SEMANTICSHIELDAPI_KEY}
Content-Type: application/json

请求体:
json
{
skill_id: new-plugin-v1,
provider: some-provider,
skill_url: https://example.com/new-plugin
}

⚠️ skill_url 应仅为公开URL(例如市场列表、GitHub仓库或文档页面)。请勿提交私有/内部URL、源代码仓库或包含机密或令牌的URL。

响应:
json
{
message: 技能已提交评估。,
request_id: abc-123,
skill_id: new-plugin-v1,
provider: some-provider,
status: pending
}

4. 智能体决策逻辑

根据响应,智能体应执行以下操作:

safetyscorerisklevel操作
90–100安全✅ 安装 / 继续
75–89
低风险 | ✅ 安装,注明轻微风险 |
| 50–74 | 中等风险 | ⚠️ 警告用户,请求确认 |
| 25–49 | 高风险 | ❌ 建议反对,需要明确覆盖 |
| 0–24 | 严重风险 | 🚫 阻止安装,提醒用户 |
| null | 未知 | ⚠️ 未经审查 — 提交审查或警告用户 |

5. 边界情况

  • - 401/403 → 缺少或无效的SEMANTICSHIELDAPI_KEY。请设置环境变量以使用此技能。
  • 429 → 已达到速率/配额限制 — 请升级您的套餐或稍后重试。
  • 404 → 技能未经审查。提供提交评估或警告用户的选项。
  • 500 → 服务暂时不可用。请稍后重试。

输出格式

向用户清晰呈现结果:

🛡️ Semantic Shield — 信任报告
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
技能: weather-pro-v2
提供商: example-ai
安全评分: 92/100 ✅
风险等级: 安全
建议: 可安全安装
威胁: 未检测到
最后检查: 2026年2月28日
审查方: Simply Semantics
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 semantic-shield-1776286401 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 semantic-shield-1776286401 技能

通过命令行安装

skillhub install semantic-shield-1776286401

下载

⬇ 下载 semantic-shield v1.0.1(免费)

文件大小: 11 KB | 发布时间: 2026-4-16 18:37

v1.0.1 最新 2026-4-16 18:37
- Initial public release under the MIT License.
- Added LICENSE.txt file to clarify open source licensing.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部