返回顶部
v

vext-shieldVext盾牌

AI-native security suite for OpenClaw. Scans skills for prompt injection, data exfiltration, cognitive rootkits, semantic worms, and more. Includes static analysis, adversarial red teaming, runtime monitoring, policy firewall, and security dashboard. Built by Vext Labs.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.2.0
安全检测
已通过
304
下载量
免费
免费
1
收藏
概述
安装方式
版本历史

vext-shield

VEXT Shield

面向智能体时代的AI原生安全防护。检测VirusTotal及传统扫描器无法识别的威胁:提示注入、语义蠕虫、认知型Rootkit、数据窃取、权限边界违规及行为攻击。

包含技能

本套件包含6项安全技能:

vext-scan — 静态分析扫描器

通过正则匹配、Python AST分析及编码内容检测(base64、ROT13、Unicode同形异义字),对所有已安装技能进行227+种威胁模式扫描。
  • - 扫描我的技能
  • 扫描天气查询技能

vext-audit — 安装审计

审计OpenClaw安装的安全配置:沙箱设置、API密钥存储、文件权限、网络暴露及SOUL.md完整性。
  • - 审计我的openclaw

vext-redteam — 对抗性测试

对任意技能执行6组对抗性测试:提示注入(24种载荷)、数据边界、持久化、窃取、权限提升及蠕虫行为。
  • - 对天气查询技能进行红队测试
  • 对位于/path/to/skill的自定义技能进行红队测试

vext-monitor — 运行时监控

监控可疑活动:文件完整性变更、敏感文件访问、出站网络连接及可疑进程。
  • - 监控我的技能

vext-firewall — 策略防火墙

为每个技能定义网络和文件访问策略,采用默认拒绝的允许列表机制。
  • - 允许天气查询技能访问api.open-meteo.com
  • 显示防火墙规则

vext-dashboard — 安全仪表盘

聚合所有VEXT Shield组件的数据,生成统一安全态势报告。
  • - 安全仪表盘

运行单个技能

bash
python3 skills/vext-scan/scan.py --all
python3 skills/vext-audit/audit.py
python3 skills/vext-redteam/redteam.py --skill-dir /path/to/skill
python3 skills/vext-monitor/monitor.py
python3 skills/vext-firewall/firewall.py list
python3 skills/vext-dashboard/dashboard.py

规则

  • - 目标技能文件永不修改——沙箱针对临时副本执行
  • 如实报告所有发现,不弱化严重性
  • VEXT Shield自身不发起任何网络请求
  • 所有报告本地保存至~/.openclaw/vext-shield/reports/
  • 扫描期间将每个技能视为潜在威胁

安全与沙箱隔离

VEXT Shield 需要操作系统级沙箱隔离来执行不可信代码。若内核级沙箱不可用,则拒绝执行——不存在不安全的降级方案。

沙箱强制策略:

平台网络文件系统方法
macOS内核级阻断仅限临时目录写入sandbox-exec 拒绝网络配置文件
Linux
内核级阻断 | 仅限临时目录写入 | unshare --net 网络命名空间 |
| 其他 | 拒绝执行 | 拒绝执行 | 无降级方案——不会运行不可信代码 |

所有执行包含:

  • - 目标在临时副本中执行(原始技能目录永不修改)
  • HOME重定向至临时目录(阻止写入~/.openclaw、~/.ssh等)
  • 剥离敏感环境变量(API密钥、令牌、AWS/SSH/GitHub凭据)
  • PATH限制为系统目录
  • 30秒超时并终止进程
  • 执行后文件快照差异检测

不存在绕过选项。 代码库中没有--skip-sandbox标志、--no-sandbox标志、requirefullisolation参数或任何弱化降级模式。SandboxRunner类仅接受timeout_seconds参数——隔离是无条件的。若操作系统级沙箱不可用,执行将报错。沙箱行为测试始终在操作系统级强制策略下运行。

VEXT Shield自身:

  • - 不发起任何网络请求——所有分析均在本地完成
  • 零外部依赖——仅使用Python 3.10+标准库
  • 报告本地保存至~/.openclaw/vext-shield/reports/

由Vext Labs构建。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 vext-shield-1776208551 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 vext-shield-1776208551 技能

通过命令行安装

skillhub install vext-shield-1776208551

下载

⬇ 下载 vext-shield v1.2.0(免费)

文件大小: 95.95 KB | 发布时间: 2026-4-15 10:19

v1.2.0 最新 2026-4-15 10:19
- Enforced unconditional OS-level sandboxing: removed any mention of bypass flags or fallback modes in documentation and code.
- Clarified in documentation that the `SandboxRunner` class cannot be configured to skip or weaken sandbox isolation.
- Updated policy: execution is always refused if sandboxing is unavailable.
- All related documentation and usage instructions updated to reflect stricter sandbox enforcement.
- Minor improvements to test coverage and allowlist handling.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部