返回顶部
A

Aegis企业级安全审核

Enterprise-grade security vetting protocol for AI agent skills. Automated threat detection, quantified risk scoring, and zero-trust code analysis.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 2.0.0
安全检测
已通过
566
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

Aegis

Aegis · 技能安全审查系统 🛡️

Aegis 守护,Aegis 裁决。

企业级 AI 代理技能安全审查协议。自动化威胁检测、量化风险评分、零信任代码分析。



🎯 核心定位

天鉴是一个防御性安全技能,用于在安装任何第三方技能前进行深度安全审查。它不是简单的检查清单,而是一套完整的安全决策框架

设计原则

原则说明
🛡️ 零信任所有外部代码默认不可信,必须经过验证
📊 量化评估
风险必须可量化、可比较、可追溯 | | 🤖 AI 优先 | 为 AI agent 设计,决策流程可被机器理解执行 | | ⚡ 自动化 | 能自动检查的绝不依赖人工判断 | | 📝 可审计 | 所有审查结果必须可记录、可回溯 |

🚀 使用场景

必须使用天鉴的情况

  • - [ ] 从 ClawHub/skillhub 安装任何技能
  • [ ] 从 GitHub/GitLab 克隆技能代码
  • [ ] 其他 AI 代理推荐的技能
  • [ ] 用户手动提供的技能文件夹
  • [ ] 任何需要 exec 执行外部脚本的情况

可跳过的情况(需记录原因)

  • - [ ] OpenClaw 官方核心技能(已内置审查)
  • [ ] 之前已审查过且代码未变更的技能
  • [ ] 用户明确承担风险的内部开发技能

🔍 五层审查协议

第一层:来源信誉评估 (Source Reputation)

评估维度:
├── 来源类型 (Source Type)
│ ├── 官方仓库 (OpenClaw core) → 信任等级:高
│ ├── ClawHub/skillhub 认证技能 → 信任等级:中高
│ ├── GitHub 高星项目 (100+ stars) → 信任等级:中
│ ├── GitHub 低星/新项目 → 信任等级:低
│ └── 未知来源/直接文件 → 信任等级:极低

├── 作者信誉 (Author Reputation)
│ ├── 已知可信作者(历史技能无问题)→ +20 分
│ ├── 有社区评价/引用 → +10 分
│ ├── 首次出现/匿名 → 0 分
│ └── 有负面记录 → -50 分(直接拒绝)

├── 时间维度 (Temporal Signals)
│ ├── 最后更新时间 < 3 个月 → +10 分
│ ├── 最后更新 < 1 年 → 0 分
│ └── 最后更新 > 1 年 → -10 分(可能过时)

└── 社区指标 (Community Metrics)
├── 下载量/安装量 → 按对数计分
├── 用户评价/反馈 → 正面 + 负面加权
└── Fork 数/衍生项目 → 活跃度指标

自动化命令:
bash

ClawHub/skillhub 技能信息


skillhub info

GitHub 仓库统计

curl -s https://api.github.com/repos/{owner}/{repo} | jq { stars: .stargazers_count, forks: .forks_count, updated: .updated_at, created: .created_at, issues: .openissuescount }

检查作者历史技能

ls ~/.openclaw/workspace/skills/ | grep -i

第二层:静态代码分析 (Static Code Analysis)

🚨 立即拒绝的危险信号 (CRITICAL - 自动拒绝)

发现以下任意一项,直接拒绝安装,无需继续审查:

bash

检查命令示例


grep -r curl\|wget --include=.md --include=.sh --include=.js --include=.py .
grep -r exec(\|eval( --include=.js --include=.py .
grep -r base64.decode\|atob( --include=.js --include=*.py .
grep -r ~/.ssh\|~/.aws\|~/.config\|credentials\|\.env --include=.md --include=.js --include=*.py .
grep -r MEMORY.md\|SOUL.md\|USER.md\|IDENTITY.md --include=.md --include=.js --include=*.py .
grep -r sudo\|pkexec\|doas --include=.md --include=.sh .
grep -r rm -rf\|dd if=\|mkfs\|:(){:|:&};: --include=*.sh .
grep -r 0x[0-9a-fA-F]\{8,\} --include=.js --include=.py # 混淆的十六进制
grep -r javascript:.eval\|data:text/html --include=.md . # XSS 向量

危险信号清单:

信号类型检测模式风险等级说明
数据外传curl\wget + 未知域名⛔ CRITICAL可能窃取数据
代码执行
eval(, exec( | ⛔ CRITICAL | 动态执行恶意代码 |
| 编码混淆 | base64.*decode, atob( | ⛔ CRITICAL | 隐藏真实意图 |
| 凭证窃取 | ~/.ssh, ~/.aws, credentials | ⛔ CRITICAL | 窃取敏感信息 |
| 记忆访问 | MEMORY.md, SOUL.md, USER.md | ⛔ CRITICAL | 访问私有上下文 |
| 提权尝试 | sudo, pkexec, doas | ⛔ CRITICAL | 尝试获取更高权限 |
| 破坏命令 | rm -rf /, dd if=, mkfs | ⛔ CRITICAL | 破坏系统 |
| 混淆代码 | 长十六进制字符串、压缩代码 | ⛔ CRITICAL | 隐藏真实功能 |
| XSS 攻击 | javascript:, data:text/html | ⛔ CRITICAL | 浏览器攻击 |
| 反向 Shell | bash -i, nc -e, python.*socket | ⛔ CRITICAL | 建立后门 |

⚠️ 需要人工审查的警告信号 (WARNING - 需解释)

bash

检查命令示例


grep -r fetch(\|axios\|http.request --include=.js --include=*.py .
grep -r fs.write\|file.write --include=.js --include=.py .
grep -r child_process\|subprocess\|spawn --include=.js --include=.py .
grep -r localStorage\|sessionStorage\|cookie --include=*.js .
grep -r crypto\|encrypt\|decrypt --include=.js --include=.py .

警告信号清单:

信号类型检测模式风险等级需要解释的问题
网络请求fetch, axios, requests🟡 WARNING访问哪些域名?用途是什么?
文件写入
fs.writeFile, open(w) | 🟡 WARNING | 写入哪些文件?是否必要? |
| 子进程 | child_process, subprocess | 🟡 WARNING | 执行什么命令?是否可替代? |
| 存储访问 | localStorage, cookie | 🟡 WARNING | 存储什么数据?是否敏感? |
| 加密操作 | crypto, encrypt | 🟡 WARNING | 加密什么?密钥如何管理? |
| 环境变量 | process.env, os.environ | 🟡 WARNING | 读取哪些变量?是否必要? |
| 定时任务 | setInterval, cron, schedule | 🟡 WARNING | 执行频率?是否会资源耗尽? |
| 事件监听 | process.on, signal | 🟡 WARNING | 监听什么事件?是否有副作用? |


第三层:权限范围分析 (Permission Scope Analysis)

权限矩阵:
┌─────────────────┬──────────┬──────────┬──────────┐
│ 权限类型 │ 只读 │ 读写 │ 执行 │
├─────────────────┼──────────┼──────────┼──────────┤

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 aegis-skill-vetter-1776111684 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 aegis-skill-vetter-1776111684 技能

通过命令行安装

skillhub install aegis-skill-vetter-1776111684

下载

⬇ 下载 Aegis v2.0.0(免费)

文件大小: 8.92 KB | 发布时间: 2026-4-14 15:53

v2.0.0 最新 2026-4-14 15:53
Enterprise-grade security vetting protocol for AI agent skills. Automated threat detection, quantified risk scoring, and zero-trust code analysis.

Initial release: Aegis security vetting system v2.0
Features:
- 5-layer security vetting protocol (Source, Code, Permissions, Dependencies, Behavior)
- Quantified risk scoring (0-100 scale)
- Automated threat detection with CRITICAL/WARNING classification
- AI-friendly decision tree for autonomous agents
- Structured audit reports with traceability
- MIT licensed, open source

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部