返回顶部
s

senticlaw情感爪

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
122
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

senticlaw

SentiClaw — OpenClaw 运行时 AI 安全防护

SentiClaw 是一个 6 层安全中间件,保护您的 OpenClaw 代理免受提示注入、身份欺骗、数据泄露和运行时滥用。

安装

bash
npx clawhub@latest install senticlaw
pip install ./skills/senticlaw

快速入门

添加到您的 OpenClaw 工作区(HEARTBEAT.md 或任何工具):

python
from senticlaw import SentiClaw

sc = SentiClaw(config={
ownerids: {discord: [YOURDISCORDUSERID]},
trustedsenders: {discord: [YOURDISCORDUSERID]},
})

检查入站消息

result = sc.checkinbound(text, senderid=senderid, channel=discord, sessionid=session_id) if not result.allowed: return result.block_message

在此运行您的代理逻辑...

response = agent.respond(result.text)

检查出站响应

safe = sc.checkoutbound(response, sessionid=session_id) return safe.response

6 层防护

#防护对象
0身份欺骗、未授权访问、名称声明攻击
1
净化器 | 提示注入、越狱、零宽字符攻击 | | 2 | 出站网关 | API 密钥泄露、内部 IP 暴露、系统提示泄露 | | 3 | 编辑器 | 响应中的个人身份信息(电子邮件、电话、社会安全号码、信用卡) | | 4 | 治理 | 速率限制、循环检测、消费上限 | | 5 | 访问控制 | 不安全文件路径、私有 URL 访问、工具滥用 |

审计日志

所有事件均记录到 SQLite(senticlaw_audit.db):

  • - ALLOWED — 干净消息通过
  • BLOCKED — 消息被策略阻止
  • INJECTIONATTEMPT — 检测到提示注入
  • SPOOFINGATTEMPT — 检测到身份欺骗
  • OUTBOUNDBLOCKED — 响应中的敏感数据被阻止
  • RATELIMITED — 发送者超出数量限制
  • LOOP_DETECTED — 重复的相同消息

告警集成

将即时告警连接到 OpenClaw 支持的任何频道:

python
sc = SentiClaw(config={
ownerids: {discord: [YOURID]},
alert_channel: discord, # discord | telegram | slack | whatsapp
alertchannelid: YOURCHANNELORCHATID,
})

任何注入或欺骗尝试都会立即向您的频道发送告警。

配置

python
from senticlaw import SentiClaw, SentiClawConfig

config = SentiClawConfig(
ownerids={discord: [YOURID]},
trustedsenders={discord: [YOURID]},
blockunknownsenders=False,
redact_pii=True,
redact_secrets=True,
redaction_mode=mask, # mask | remove | tokenize
spendcapdaily_usd=10.0,
maxmessagesper_hour=100,
loop_threshold=3,
outboundblockapi_keys=True,
outboundblockfile_paths=True,
alertchannelid=, # 用于告警的 Discord 频道 ID
auditdbpath=senticlaw_audit.db,
)

运行测试

bash
cd skills/senticlaw
python tests/run_tests.py



PHRAIMWORK LLC 构建 · MIT 许可证

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 senticlaw-1776119488 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 senticlaw-1776119488 技能

通过命令行安装

skillhub install senticlaw-1776119488

下载

⬇ 下载 senticlaw v1.0.0(免费)

文件大小: 19.48 KB | 发布时间: 2026-4-14 13:52

v1.0.0 最新 2026-4-14 13:52
- Initial release of SentiClaw 1.0.0 — 6-layer runtime AI security middleware for OpenClaw.
- Protects agents against prompt injection, identity spoofing, PII leakage, and abuse.
- Provides SQLite audit logging, outbound content gating, PII redaction, and instant threat alerts.
- Includes detailed configuration options for sender controls, rate limits, spend caps, and alert integration.
- Designed for drop-in use with OpenClaw agents. Not a network/firewall security solution.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部