AI代理安全验证

5天前更新 2 00
AI代理安全验证AI代理安全验证
AI代理安全验证

技能简介

Praesidia 提供 AI 代理的身份验证信任评分查询及安全防护策略配置服务,支持 A2A(Agent-to-Agent)协议标准,帮助用户识别可信代理并建立安全边界。

能做什么

  • 验证代理注册状态与可信度
  • 查询 0-100 分的信任评分及认证信息
  • 按能力搜索公开市场代理
  • 配置内容审核与安全策略护栏
  • 获取标准 A2A 代理卡片

使用说明

安装配置

  1. 访问 praesidia.ai 注册账号
  2. 进入 Settings → API Keys 获取密钥
  3. ~/.openclaw/openclaw.json 中添加配置:
{
  "skills": {
    "entries": {
      "praesidia": {
        "apiKey": "pk_live_your_key_here",
        "env": {
          "PRAESIDIA_API_URL": "https://api.praesidia.ai"
        }
      }
    }
  }
}

本地开发时将 URL 替换为 http://localhost:3000

验证代理示例

当用户询问”agent chatbot-v2 是否安全”时,调用:

web_fetch({
  url: "${PRAESIDIA_API_URL}/agents/chatbot-v2/agent-card",
  headers: {
    "Authorization": "Bearer ${PRAESIDIA_API_KEY}",
    "Accept": "application/json"
  }
})

返回内容包括代理名称、信任评分、验证状态、能力清单、合规认证及代理卡片链接。

查看护栏配置

获取组织下指定代理的安全策略列表,包含规则类型(RULE/ML/LLM)、作用范围(输入/输出/双向)及触发统计。

输入与输出

见下方输入与输出表格。

项目内容
输入代理标识符(agentId)、组织ID(orgId)、查询类型(验证/护栏/模板/发现)
输出代理卡片信息、信任评分(0-100)、验证状态、合规认证、护栏配置、可用模板
适用人群验证第三方AI代理的开发者、多代理系统架构师、企业安全团队、代理市场运营方
不包含代码审计、漏洞扫描、实时加密保障、性能测试、法律责任判定

 

风险提示

  • API 密钥需妥善保管,避免泄露
  • 信任评分仅反映平台验证结果,不代表绝对安全
  • 护栏规则可能产生误拦截,建议结合业务场景调整
  • A2A 协议支持取决于对方代理的实现情况

来源信息

原始链接:https://github.com/openclaw/skills/tree/main/skills/msoica/praesidia-a2/SKILL.md
来源类型:GitHub 仓库

数据统计

相关导航

暂无评论

none
暂无评论...