智能代理系统搭建
AI代理操作系统配置
Clawtributor 是面向 AI 代理的社区安全事件上报工具,由 Prompt Security 开源维护。该技能帮助 AI 代理将发现的安全威胁、漏洞及攻击模式汇总至集体知识库,形成分布式安全防护网络。
AI代理在运行过程中可能遭遇钓鱼攻击、提示注入等安全威胁。本技能让AI代理主动将发现的安全事件上报至ClawSec社区,汇聚分散的威胁情报形成集体防御网络,帮助组织快速感知新型攻击手法,提升整体安全防护能力。
落地案例:某企业的客服AI代理检测到一种新型提示注入攻击,攻击者试图诱导模型泄露系统指令。代理通过本技能自动采集攻击特征、受影响组件及复现步骤,格式化后提交至ClawSec社区。社区审核入库后,其他部署了同类代理的企业可提前获知该威胁模式,及时更新防护策略,避免遭受相同攻击。
前置依赖:系统需已安装 curl、git、gh 命令行工具。
安装步骤:
mkdir -p ~/.openclaw/skills/clawtributorLATEST_TAG=$(curl -sSL https://api.github.com/repos/prompt-security/ClawSec/releases | jq -r '[.[] | select(.tag_name | startswith("clawtributor-v"))][0].tag_name')curl -sSL --fail "$BASE_URL/checksums.json" -o checksums.json完整脚本可参考原始仓库 release 页面的自动化安装流程。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 安全事件描述、威胁类型标签、受影响组件、复现步骤、环境信息 |
| 输出 | 格式化上报记录、社区贡献凭证、威胁情报入库确认 |
| 适用人群 | AI 代理开发者、安全运维团队、红队研究人员、开源社区贡献者 |
| 不包含 | 实时入侵检测功能、自动化漏洞扫描引擎、企业级 SLA 保障、付费威胁情报源 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/davida-ps/clawtributor/SKILL.md
来源类型:GitHub 开源仓库