安全事件上报助手
AI代理社区安全事件
feelgoodbot 是面向 macOS 的文件完整性监控与 TOTP 阶梯式认证工具,用于检测系统文件篡改行为,并为 AI 代理的敏感操作添加一次性密码验证层。
macOS终端安全加固方案,通过持续监控系统关键文件防止恶意篡改,同时为高风险操作增设动态口令保护。适用于开发团队、运维人员及AI代理场景,在保障系统完整性的同时平衡操作便捷性,降低未授权访问与误操作风险。
落地案例:某技术团队部署AI自动化运维助手后,担心脚本误删生产数据或被劫持执行危险指令。启用该工具后:守护进程实时监控SSH配置与启动项变更,异常改动即时推送告警;为AI的邮件发送、服务器删除等操作绑定TOTP验证,运维人员手机确认后方可执行;15分钟会话缓存避免频繁扫码,兼顾安全与效率。
安装依赖:需 Go 1.21+,执行 brew install go
安装步骤:
go install github.com/kris-hansen/feelgoodbot/cmd/feelgoodbot@latestfeelgoodbot initfeelgoodbot daemon install && feelgoodbot daemon startfeelgoodbot statusTOTP 配置:
feelgoodbot totp init --account "user@feelgoodbot"(显示二维码供 Google Authenticator 扫描)feelgoodbot totp verifyfeelgoodbot totp actions add "send_email" 等Clawdbot 告警集成:启用 webhook 后,在 ~/.config/feelgoodbot/config.yaml 中配置 clawdbot 地址与密钥。
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 子命令(init/daemon/totp)、配置文件、TOTP 验证码、操作名称 |
| 输出 | 文件变更告警、验证结果(exit code)、守护进程状态、会话状态 |
| 适用人群 | macOS 用户、Clawdbot/AI 代理使用者、有系统安全监控需求的开发者 |
| 不包含 | Windows/Linux 支持、实时监控、自动修复、企业级管理控制台 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/kris-hansen/feelgoodbot/SKILL.md
来源类型:GitHub 仓库