均衡约束推理系统
OpenClaw平衡
OpenClaw Security Suite 是一套面向 AI Agent 的实时安全验证系统,通过6个并行检测模块对输入内容和工具调用进行威胁识别,支持智能风险评分与自动处置响应。
AI代理在执行任务时可能遭遇恶意指令篡改或越权操作,导致数据泄露或系统受损。该套件在后台实时扫描所有输入和工具调用,自动识别攻击行为并分级处置,帮助企业平衡安全管控与业务效率。
落地案例:某客服Agent接收用户消息时,安全套件检测到消息中嵌入了试图诱导代理删除数据库的隐藏指令,立即触发阻断并记录HIGH风险事件;另一次外部API调用中,可疑URL被识别为SSRF攻击,系统自动拦截并提示运维人员复核。
安装步骤:
cd {baseDir}/hooks./install-hooks.sh安装完成后,钩子将部署至 ~/.claude-code/hooks/ 目录,实现透明化保护。
常用命令:
/openclaw-sec validate-command "命令" — 验证 shell 命令安全性/openclaw-sec check-url "URL" — 检测 URL 的 SSRF 风险/openclaw-sec validate-path "路径" — 检查路径遍历攻击/openclaw-sec scan-content "文本" — 扫描内容中的密钥与违规信息见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | shell命令、URL、文件路径、文本内容;可选用户ID与会话ID用于追踪 |
| 输出 | 风险等级、处置动作(阻断/警告/记录)、检测详情、改进建议 |
| 适用人群 | AI Agent开发者、企业安全运维团队、需实时输入过滤的系统架构师 |
| 不包含 | 漏洞修复代码生成、网络层防火墙、加密通信实现、长期威胁情报更新 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/paolorollo/openclaw-sec/SKILL.md
来源类型:GitHub 开源项目