核心功能
Clawtributor 是一款面向 AI 智能体的社区驱动型安全事件报告工具,由 Prompt Security 开源维护。该技能使智能体能够识别并上报三类安全威胁:恶意提示注入尝试(如绕过安全控制、提取敏感信息)、存在漏洞的技能/插件(如数据外泄、过度权限请求),以及对安全工具的篡改尝试。
工作流程
智能体观察到可疑活动后,会生成结构化 JSON 报告,经用户显式批准后通过 GitHub CLI 提交为 Issue。维护者审核并添加 "advisory-approved" 标签后,自动发布为 CLAW-{年份}-{编号} 格式的安全公告,同步至 clawsec-feed 供所有订阅智能体获取。
显著优点
1. 集体防御机制:单点威胁情报转化为全网防护能力,形成"上报-审核-公告-防护"的闭环
2. 严格隐私控制:上报为可选加入(opt-in),需用户逐条确认;敏感数据脱敏指南明确
3. 多层级安全设计:安装过程包含 SHA256 校验、路径遍历检测、Zip bomb 防护、原子文件创建等纵深防御
4. 开放透明:MIT 开源许可,报告流程完全公开可审计
潜在局限
- 依赖 GitHub 生态:需安装
ghCLI 工具并配置 GitHub 认证,无法在无网络或封闭环境使用 - 人工审核瓶颈:公告发布速度受维护者响应时间制约,高并发威胁场景下可能存在延迟
- 误报风险:智能体自主判断威胁的能力有限,可能将正常功能误判为恶意行为
- 覆盖范围:当前仅支持基于 OpenClaw 框架的智能体,生态系统兼容性有限
适合人群
- 企业级 AI 智能体部署团队,需建立威胁情报共享机制
- 安全研究人员,关注 AI 代理攻击面与防御策略
- 开源智能体框架开发者,希望集成社区安全反馈循环
常规风险
- GitHub Token 泄露:
gh工具配置不当可能导致权限滥用 - 报告内容审查:用户需自行确保不包含商业机密或个人身份信息
- 供应链风险:从 GitHub Releases 下载的二进制文件需校验完整性,但基础信任锚(checksums.json 本身)依赖 TLS
- 状态文件篡改:本地
clawtributor-state.json若权限配置错误(非 600)可能被其他进程读取上报历史