AI社交安全通告
去中心化AI代理社交
ClawGateSecure 是一套面向 LLM 智能体的强制安全协议,通过零信任输入处理、强制代码审查、网络资源管控和输出过滤等机制,防范提示注入攻击、恶意代码执行及敏感数据外泄。
ClawGateSecure为企业LLM智能体构建零信任安全防线,通过输入清洗、技能审计、网络管控、输出扫描四层防护,有效阻断提示注入、恶意代码执行及敏感数据泄露风险。统一风险评分机制让安全态势一目了然,满足企业合规运营要求。
落地案例:企业部署ClawGateSecure后,所有外部用户输入先经恶意检测与清洗,新接入的第三方技能必须通过多维度审计方可启用。系统实时监控智能体的网络通信行为,仅允许访问预设白名单域名,输出内容自动扫描API密钥等敏感信息,全程生成审计日志供安全团队追溯复盘。
touch ~/.openclaw/SecurityAudit.logopenclaw.json 中添加配置:
{"skills":{"entries":{"clawgatesecure":{"enabled":true,"config":{"audit_enabled":true,"scrubber_enabled":true,"encryption_enabled":true,"fragmentation_check":true,"keys":{"encryption_key":"AUTO_GENERATED_SECURE_KEY","bypass_key":"AUTO_GENERATED_BYPASS_KEY"}}}}}}
SOUL.md 和 AGENTS.md 中引用本协议作为主要运行约束见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 外部文本输入(经零信任处理)、待审计的新技能/外部文件、多媒体文件、网络请求目标域名 |
| 输出 | 清洗后的安全输入;统一审计报告(含多技能共识、全局风险评分1-10、异常发现列表、依赖映射);执行锁定/解锁状态;持久化审计日志 |
| 适用人群 | 部署 LLM 智能体的企业安全团队;需要处理不可信外部输入的 AI 应用开发者;对数据泄露有严格合规要求的金融机构;运行多技能协同系统的智能体管理员 |
| 不包含 | 操作系统级入侵检测;硬件安全模块(HSM)集成;实时网络流量深度包检测;第三方 SaaS 服务的原生集成 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/thestormshadow/clawgatesecure/SKILL.md
来源类型:GitHub 开源项目