Набор инструментов безопасности для ИИ-агентов: мониторинг канала рекомендаций, криптографическая верификация и реагирование на вредоносные навыки с обязательным одобрением.
npx clawhub@latest install clawsec-suiteТребования
ClawSec Suite — это уровень управления безопасностью для агентов OpenClaw AI. Он непрерывно отслеживает криптографически подписанный информационный канал с рекомендациями о вновь обнаруженных вредоносных или уязвимых навыках, сопоставляет эти рекомендации с локально установленными навыками и выводит практические оповещения — требуя явного подтверждения от пользователя перед выполнением любого действия по удалению или устранению проблемы. Он также служит точкой входа для настройки и управления более широким семейством средств защиты ClawSec.
npx clawhub@latest install clawsec-suiteНажмите кнопку Установить вверху страницы для настройки в один клик
Опрашивает ленту уведомлений ClawSec по адресу https://clawsec.prompt.security/advisories/feed.json, отслеживает, какие уведомления появились с момента последней проверки, и сверяет их с локально установленными навыками. Постоянное состояние хранится в ~/.openclaw/clawsec-suite-feed-state.json во избежание дублирования уведомлений.
Все информационные потоки Advisory и архивы релизов проверяются с использованием отсоединённых подписей и закреплённого публичного ключа, прежде чем какому-либо содержимому будет оказано доверие. По умолчанию clawsec-suite работает в режиме закрытого отказа — неподписанные потоки отклоняются, если только CLAWSEC_ALLOW_UNSIGNED_FEED=1 не задан явно в качестве временного обходного пути для миграции.
Когда предупреждение помечает установленный навык как вредоносный или рекомендует его удаление, clawsec-suite уведомляет пользователя с полным контекстом предупреждения и требует повторного явного подтверждения перед выполнением любого действия по удалению или отключению. Хук и периодическая проверка по умолчанию намеренно не выполняют деструктивных действий.
Скрипт guarded_skill_install.mjs проверяет совпадения с предупреждениями перед установкой любого навыка. Если совпадение найдено, он выводит контекст предупреждения и завершает работу с кодом 42, требуя передачи флага --confirm-advisory перед тем, как установка может быть продолжена — обеспечивая двойное подтверждение на этапе установки.
Рекомендации включают поля exploitability_score (high, medium, low или unknown) и exploitability_rationale. clawsec-suite рекомендует расставлять приоритеты с учётом эксплуатируемости в дополнение к степени серьёзности — рекомендация с ВЫСОКОЙ серьёзностью и ВЫСОКОЙ эксплуатируемостью считается более срочной, чем рекомендация с КРИТИЧЕСКОЙ серьёзностью и НИЗКОЙ эксплуатируемостью.
Команды безопасности могут по желанию включить подавление проверенных предупреждений через общий файл конфигурации (.clawsec/allowlist.json или ~/.openclaw/security-audit.json). Для подавления требуется метка enabledFor: ["advisory"] и поля для каждой записи, включая обязательные поля reason (причина) и suppressedAt (дата подавления) для целей журнала аудита.
Установите clawsec-suite как базовый уровень безопасности для вашего агента OpenClaw. Включите хук-охранник с режимом советника и опциональное расписание cron, чтобы каждая новая сессия запускалась с проверкой ленты угроз, уведомляя вас о вновь обнаруженных угрозах для ваших установленных навыков без ручного вмешательства.
Перед установкой любого нового навыка запустите защищённый установщик, который автоматически проверит его по ленте рекомендаций. Если совпадение обнаружено, установка блокируется и отображаются подробности рекомендации — для продолжения требуется повторное явное подтверждение, что предотвращает случайную установку отмеченных навыков.
Для организаций, управляющих собственными или проверенными сторонними навыками, настройте список разрешений для подавления рекомендаций, чтобы скрыть предупреждения, уже проверенные и принятые командой безопасности. Общая конфигурация поддерживает как конвейеры рекомендаций, так и конвейеры аудита с помощью единого файла и полного журнала аудита.
При развёртывании clawsec-suite в изолированных или высокозащищённых средах посредством ручной загрузки используйте предоставленный shell-скрипт для проверки контрольной суммы архива выпуска по криптографически подписанному манифесту, при этом отпечаток открытого ключа выпуска закреплён для внеполосной верификации.
~/.openclaw/skills/clawsec-suite/advisories/feed-signing-public.pem; переопределяется с помощью CLAWSEC_FEED_PUBLIC_KEY.npx clawhub@latest install clawsec-suiteТребования
Войдите, чтобы написать отзыв
Отзывов пока нет. Будьте первым, кто поделится своим опытом!