Uncle Matt

🛡️ 代理永不碰密钥,外泄攻击全拦截

通过本地 Broker 代理 API 调用,确保代理永远无法接触密钥,阻断提示注入与秘密外泄

收藏
7.2k
安装
2.5k
版本
4.20.69
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Uncle Matt 是一个强制性安全网关 Skill,设计目标为彻底隔离代理与敏感凭证。所有外部 API 调用必须通过 uncle_matt_action(actionId, json) 单一接口,由本地 Broker(需另行部署)代理执行。Broker 配置采用 mTLS、白名单与预算限制三重防护,代理仅持有无意义的 action ID,无法获知真实 URL、密钥或响应结构。

显著优点

  • 零信任架构:API 密钥物理隔离于代理进程外,即使模型被攻破也无法泄露
  • 防提示注入:内置检测与拒绝机制,阻断诱导代理构造外泄请求的攻击
  • 最小权限原则:每个 action 精确限定 host、path、method、速率与并发,无泛化网络访问
  • 审计友好:所有调用经 Broker 日志化,便于合规追溯

潜在缺点与局限性

  • 运维门槛高:需独立部署 Broker、配置 mTLS、管理 actions.json,非开箱即用
  • 功能受限:无法响应实时需求,新增 API 需人工审批并重启 Broker
  • 生态封闭:仅支持 OpenClaw 插件体系,与其他 Agent 框架不兼容
  • 无内置 Broker:Skill 本体仅为代理端规则,完整功能依赖外部仓库(UNCLEMATTCLAWBOT)

适合人群

  • 处理敏感数据(金融、医疗、企业内网)的 AI 应用开发者
  • 需通过 SOC 2/ISO 27001 等审计的合规场景
  • 对提示注入与供应链攻击高度警惕的安全团队

常规风险

  • 配置错误致失效:Broker 若绑定非 loopback 或 actions 泛化配置,隔离机制形同虚设
  • 供应链风险:Broker 二进制与安装脚本未提签名验证,需自行审计源码
  • 拒绝服务:严格限速可能导致业务中断,需预先评估容量

---

技术本质:非加密工具,而是强制访问控制(MAC)代理层,通过架构设计而非检测算法实现安全。

Uncle Matt 内容

手动下载zip · 6.6 kB
ACTIONS.generated.mdtext/markdown
请选择文件