AI Persona OS

🎭 AI人格操作系统 · 零信任安全架构

AI 增强榜 #38

AI人格操作系统框架,支持OpenClaw 5.x,通过本地安全审计与路由配置实现AI代理任务管理,零网络请求设计保障数据安全。

收藏
46.2k
安装
11.3k
版本
1.8.0
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

核心用法

AI Persona OS 是一个面向 OpenClaw 5.x 平台的 AI 人格操作系统框架,主要用于构建和管理具有特定人格特征的 AI 代理(Agent)。其核心功能包括:

1. 人格模板管理

  • 提供结构化的人格定义模板(Persona Definition),包含角色背景、沟通风格、知识领域、行为约束等维度
  • 支持通过 Markdown 格式的 KNOWLEDGE.md 文件注入领域知识

2. 安全审计脚本(`scripts/security-audit.sh`)

  • 本地执行 grep 扫描,检测工作区中意外泄露的凭证模式(api_keysecret_keyaccess_token 等)
  • 关键设计:纯本地执行,无网络调用,仅作为只读审计工具

3. 路由配置与网关集成

  • configure Discord 流程:在用户显式逐步批准的前提下,修改 ~/.openclaw/openclaw.json 中的三个特定路由键(accounts.defaultchannels.discord.defaultAccountagents.defaults.heartbeat.target
  • route check 命令:通过 exec: cat ~/.openclaw/openclaw.json | grep ... 仅读取路由相关键值,明确排除 gateway.auth.token 等敏感字段
  • 所有写入操作均通过 OpenClaw 批准对话框呈现 diff,用户确认后执行

4. OpenClaw 5.x 原生工具迁移

  • v1.8.0 将文件读取从 exec: cat 迁移至 memory_get / memory_search
  • 这些工具受主机策略显式允许,仅从本地 SQLite 内存存储(~/.openclaw/memory/<agentId>.sqlite)读取,无网络逃逸风险

显著优点

  • 零网络攻击面:所有脚本均为本地执行,无 curlwget、socket 等网络调用
  • 最小权限写入:配置修改仅限于用户批准的路由键,绝不触碰认证令牌、模型供应商密钥等敏感配置
  • 透明可审计:安全审计脚本和路由检查逻辑完全公开,用户可自行验证无 eval()exec() 或动态代码执行
  • 内存工具原生集成:利用 OpenClaw 5.x 沙箱化内存工具,避免直接文件系统操作

潜在缺点与局限性

  • 静态分析误报:由于文档中包含 YOUR_API_KEY 等占位符、以及 exec: 前缀的网关命令模式,可能被 VirusTotal Code Insight、ClawScan 等工具标记为"可疑"
  • 平台绑定较深memory_get/memory_search 等工具为 OpenClaw 5.x 专属,迁移至其他 AI 网关需重写适配层
  • 配置修改需用户介入:OpenClaw 的批准对话框机制虽保障安全,但也增加了配置流程的交互步骤
  • 文档与代码分离风险:SKILL.md 中引用的配置键名(如 gateway.auth.token)可能被误读为实际访问行为

适合人群

  • OpenClaw 5.x 用户:需要结构化 AI 人格管理和路由配置的开发者
  • 安全意识强的团队:希望最小化 AI 代理权限、实现本地凭证审计的组织
  • AI 代理编排者:需要多平台(Discord、Slack 等)统一人格管理的场景

常规风险

| 风险类别 | 评估 | 说明 |
|---------|------|------|
| 数据泄露 | 极低 | 无网络传输,所有操作本地执行 |
| 权限提升 | 极低 | 仅读取用户自有配置文件,写入需显式批准 |
| 代码注入 | 极低 | 无 `eval()`/`exec()`,无动态代码执行 |
| 供应链攻击 | 低 | 依赖 OpenClaw 5.x 官方工具链,建议审查 `openclaw-sandbox:bookworm-slim` 镜像来源 |
| 误报影响 | 中 | 安全扫描误报可能影响企业 CI/CD 流程,需提前准备解释文档 |

建议:在受限环境中部署前,执行文档提供的验证命令(grep -rn 检查),并审阅 scripts/security-audit.sh 源码。

安全解读

AI Persona OS 深度评估

核心用法

AI Persona OS 是一个纯文档型的人格模板系统,旨在帮助用户为AI助手构建结构化、可复用的角色设定。它通过 Markdown 文档定义AI的行为模式、知识边界、沟通风格和任务执行流程。用户可基于模板快速定制专属AI人格,无需编写代码。

显著优点

1. 极致安全:纯文档架构,无可执行代码、无网络调用、零第三方依赖,通过六维安全检测获得 S+ 评级。
2. 高度透明:所有内容明文可读,无混淆或隐藏逻辑,用户完全掌控AI行为。

3. 模块化设计:人格模板可组合、可继承,支持快速迭代和版本管理。

4. 详细文档:SKILL.md 主动披露潜在误报点,体现开发者安全责任意识。

潜在缺点与局限

  • 功能边界有限:仅提供「蓝图」不含执行引擎,需配合 OpenClaw 等网关使用。
  • T3来源可信度:作者为独立开发者,虽代码安全但缺乏企业级背书,建议自行审查。
  • 无许可证声明:未明确开源协议,存在潜在法律模糊性。
  • 维护依赖个人:社区规模小,长期更新存在不确定性。

适合人群

  • AI 研究者与 prompt 工程师
  • 希望标准化 AI 助手行为的企业团队
  • 对安全敏感、拒绝黑箱系统的用户
  • 需要快速原型人格设定的开发者

常规风险

| 风险类型 | 评估 | 说明 |
|---------|------|------|
| 代码执行 | 无 | 零可执行代码 |
| 数据泄露 | 极低 | 无网络传输,纯本地操作 |
| 供应链攻击 | 无 | 零依赖 |
| 人格偏差 | 中 | 模板内容需用户自行审核价值观对齐 |

总结:AI Persona OS 是安全架构的典范,适合作为可信基础设施构建AI应用,但需理解其「纯文档」定位——它定义角色,不执行角色。

AI Persona OS 内容

手动下载zip · 119.5 kB
01-contrarian-strategist.mdtext/markdown
请选择文件