返回顶部
s

safe-action安全预检

Before any destructive or irreversible action, run a safety pre-flight — check risks, reversibility, and timing.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
285
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

safe-action

safe-action

三思而后行。在执行破坏性、不可逆或高风险操作前,此技能会执行三项安全预检:风险评估、可逆性检查和时机意识。

它将三项AgentUtil服务——think(安全检查清单)、undo(可逆性智能)和context(情境时机)——整合为一个决策工作流。

何时激活

在以下操作前使用此技能:

  • - 删除任何内容——仓库、数据库、用户账户、文件、分支、DNS记录
  • 部署到生产环境——代码发布、基础设施变更、迁移
  • 批量操作——批量更新、批量删除、群发消息
  • 权限变更——撤销访问权限、更改角色、修改安全设置
  • 基础设施变更——缩减规模、终止实例、修改负载均衡器
  • 财务操作——处理退款、转账、修改计费

不适用于: 只读操作、本地开发变更,或用户明确标记为低风险的操作。

工作流

步骤1:安全检查清单(think)

获取操作类型的预检清单。

MCP(推荐): 如果@agentutil/think-mcp可用:

thinkcheck({ action: databasemigration, description: Drop column users.email in production })

HTTP备用方案:
bash
curl -X POST https://think.agentutil.net/v1/check \
-H Content-Type: application/json \
-d {action: database_migration, description: Drop column users.email in production}

注意清单中的risk_level和任何critical严重级别项目。

步骤2:可逆性检查(undo)

评估操作是否可撤销,并寻找更安全的替代方案。

MCP(推荐): 如果@agentutil/undo-mcp可用:

undo_check({ platform: GitHub, resource: repository, action: delete })

HTTP备用方案:
bash
curl -X POST https://undo.agentutil.net/v1/check \
-H Content-Type: application/json \
-d {platform: GitHub, resource: repository, action: delete}

检查reversibilitylevel和saferalternatives。

步骤3:时机检查(context)

确认当前时机是否合适——不是节假日、非工作时间或已知故障期间。

MCP(推荐): 如果@agentutil/context-mcp可用:

contextcheck({ action: deploy, timezone: America/NewYork, platform: github })

HTTP备用方案:
bash
curl -X POST https://context.agentutil.net/v1/check \
-H Content-Type: application/json \
-d {action: deploy, timezone: America/New_York, platform: github}

检查risk_level以及任何节假日或业务事件。

步骤4:综合判断

将结果整合为清晰建议:

场景操作
三项均返回低风险继续执行。简要说明已完成的关键清单项目。
think返回high风险
暂停。向用户展示关键清单项目。要求明确确认。 |
| undo显示irreversible | 明确警告:此操作不可撤销。提供任何safer_alternatives(例如,归档而非删除)。 |
| undo显示timelimited | 警告:此操作仅在[recoverywindow]内可撤销。 |
| context返回high风险 | 时机警告:当前为[节假日/非工作时间/已知故障期间]。建议等待。 |
| 多项服务标记风险 | 一并展示所有发现。推荐最安全的路径。未经用户明确批准不得继续。 |

呈现格式

向用户报告结果时,使用以下结构:

[操作]的预检结果:

安全性:[risk_level] — [关键项目摘要]
可逆性:[reversibility_level] — [恢复机制或无法恢复]
时机:[risk_level] — [摘要或一切正常]

[建议:继续执行 / 谨慎执行 / 建议替代方案 / 强烈反对]

数据处理

此技能将操作描述、平台名称和时区标识符发送至三个外部API。不会传输用户生成的内容(文档、消息、凭证)——仅传输结构化的操作元数据。

定价

每个子检查通过x402(Base链上的USDC)收费$0.001-$0.003。完整预检(全部三项检查)约$0.004-$0.008。提供免费层级供探索:

  • - think:GET /v1/actions(免费)
  • undo:GET /v1/platforms(免费)
  • context:GET /v1/calendar(免费)

隐私

免费端点无需身份验证。不收集个人数据。速率限制仅使用IP哈希。操作描述不会在即时处理之外存储。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 safe-action-1776178391 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 safe-action-1776178391 技能

通过命令行安装

skillhub install safe-action-1776178391

下载

⬇ 下载 safe-action v1.0.1(免费)

文件大小: 2.7 KB | 发布时间: 2026-4-15 10:47

v1.0.1 最新 2026-4-15 10:47
Fix display name

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部