Loading...
Loading...
共找到 63 个 Skills
面向AI Agent的全面安全审查框架,用于在对抗环境中审计Skill、代码仓库、URL、链上地址及服务
采用与服务商无关的最佳实践,设计、审核和重构生产级安全的Agent控制框架,涵盖工具、权限、规划、上下文和可观测性等方面。
AI Agent技能的安全审查。在从ClawHub、GitHub或其他来源安装任何技能前使用。
适用于生产环境部署、敏感数据处理,或是工作流需要安全约束、输入校验和安全边界的场景。
基于LLM作为判断者的HTTP/HTTPS代理,通过在AI代理的出站请求到达外部API前拦截并根据安全策略进行评估,从而保障AI代理的安全。
面向AI Agent的安全优先技能审查协议。在从平台技能市场、skillhub、GitHub或其他来源安装任何技能前使用。检查危险信号、权限范围和可疑模式,以判断技能是否安全可安装。
高权限自主AI Agent(OpenClaw)安全加固指南:基于零信任架构、行为控制与自动化审计
针对AI Agent技能树的安全扫描与健康检查工具。可识别失效技能、缺失的文档以及不安全的Shell执行路径。
验证父子Agent之间的权限继承关系,确保子Agent的权限与父Agent相同或更严格。可通过‘validate permissions’、‘permission check’、‘inheritance validation’、‘permission matrix’、‘security validation’触发。不用于运行时强制(请使用dag-scope-enforcer)或隔离管理(请使用dag-isolation-manager)。
配置Agent在PlanetScale MCP、Insights、Schema Recommendations及代码仓库工作中的安全行为,禁止自主执行生产环境变更。
当当前Agent需要在运行时为x402保护的内容付费时使用:任务中途遇到付费墙,通过AgentCore Payments完成支付,并应用操作员定义的支出限额。涵盖支付设置、策略、会话预算和故障排查。触发场景:“我的Agent调用API时遇到402错误”、“工具调用返回402 Payment Required”、“我的Agent需要为x402保护的内容付费”、“允许Agent为内容付费,每个会话上限5美元”、“为Agent设置支出限额”、“ProcessPayment失败”或“为什么我的Agent拒绝付费”。不适用于为终端用户构建支付能力(包括钱包和框架中间件);请使用agents-build及references/payments.md。对于通过网关访问的免费API,请使用agents-connect。对于入站认证,请使用agents-harden。对于项目脚手架搭建,请使用agents-get-started。
通过内容提取(HTML/PDF/OCR)、标准化处理,结合LLM Guard的PromptInjection扫描器或Hugging Face Prompt Guard 2进行扫描,检测并防御Agent所处理的网页、文档和图片中隐藏的间接提示注入。当Agent摄入不可信外部内容,且需要在LLM处理前筛选其中的注入指令时,可使用本方案。