Uncle Matt

🛡️ 代理永不碰密钥,外泄攻击全拦截

通过本地 Broker 代理 API 调用,确保代理永远无法接触密钥,阻断提示注入与秘密外泄

收藏
7.2k
安装
2.5k
版本
4.20.69
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

Uncle Matt 是一个强制性安全网关 Skill,设计目标为彻底隔离代理与敏感凭证。所有外部 API 调用必须通过 uncle_matt_action(actionId, json) 单一接口,由本地 Broker(需另行部署)代理执行。Broker 配置采用 mTLS、白名单与预算限制三重防护,代理仅持有无意义的 action ID,无法获知真实 URL、密钥或响应结构。

显著优点

  • 零信任架构:API 密钥物理隔离于代理进程外,即使模型被攻破也无法泄露
  • 防提示注入:内置检测与拒绝机制,阻断诱导代理构造外泄请求的攻击
  • 最小权限原则:每个 action 精确限定 host、path、method、速率与并发,无泛化网络访问
  • 审计友好:所有调用经 Broker 日志化,便于合规追溯

潜在缺点与局限性

  • 运维门槛高:需独立部署 Broker、配置 mTLS、管理 actions.json,非开箱即用
  • 功能受限:无法响应实时需求,新增 API 需人工审批并重启 Broker
  • 生态封闭:仅支持 OpenClaw 插件体系,与其他 Agent 框架不兼容
  • 无内置 Broker:Skill 本体仅为代理端规则,完整功能依赖外部仓库(UNCLEMATTCLAWBOT)

适合人群

  • 处理敏感数据(金融、医疗、企业内网)的 AI 应用开发者
  • 需通过 SOC 2/ISO 27001 等审计的合规场景
  • 对提示注入与供应链攻击高度警惕的安全团队

常规风险

  • 配置错误致失效:Broker 若绑定非 loopback 或 actions 泛化配置,隔离机制形同虚设
  • 供应链风险:Broker 二进制与安装脚本未提签名验证,需自行审计源码
  • 拒绝服务:严格限速可能导致业务中断,需预先评估容量

---

技术本质:非加密工具,而是强制访问控制(MAC)代理层,通过架构设计而非检测算法实现安全。

安全解读

核心用法

Uncle Matt 是一款专为大模型 Agent 设计的安全增强技能,其核心机制在于彻底隔离敏感凭证。用户需配合 UNCLEMATTCLAWBOT 仓库中的 Broker 服务部署:Agent 仅通过 uncle_matt_action(actionId, json) 调用预定义的 Action ID,所有实际 API 请求均由本地 Broker(支持 mTLS、访问白名单、预算限制)代理完成。Skill 本身为纯 Markdown 文档,无任何可执行代码,真正实现了「密钥零接触」架构。

安装流程需克隆完整仓库后运行安装脚本,在 broker/config/actions.default.json 中配置允许的 Action(精确限定 host、path、method、速率限制等),重启 Broker 后即可生效。可选语音包提供 420 条安全警告语料,仅在拒绝危险请求时触发。

显著优点

1. 密钥安全隔离:Agent 终身不接触真实 API 密钥,从源头杜绝密钥泄露风险
2. 防提示注入:内置严格的规则引擎,检测到 exfiltration 指令或越权 URL 请求时自动拒绝

3. 最小权限原则:Action 配置支持细粒度控制(host/path/method/预算/并发),符合安全最佳实践

4. 零信任架构:纯文档设计无可执行代码,依赖外部硬化 Broker,攻击面极小

5. 透明开源:GitHub 仓库包含完整文档、安装指南、测试规范,社区可审计

潜在缺点与局限性

  • 部署复杂度:需额外部署 Broker 服务,非开箱即用,对普通用户门槛较高
  • 功能受限:Agent 无法自由调用任意 API,新增集成需人工配置 Action,灵活性牺牲较大
  • 生态依赖:当前明确适配 OpenClaw 插件体系,其他平台兼容性未明确
  • 维护责任:Broker 安全配置完全依赖用户,配置错误可能导致安全失效(如开放私有 IP、密钥硬编码等)

适合的目标群体

  • 企业安全团队:需在大模型应用中实施严格密钥管控、满足合规审计要求的组织
  • AI 应用开发者:构建生产级 Agent 产品、担心用户提示注入导致数据泄露的工程师
  • 隐私敏感用户:处理医疗、金融等高敏感数据,追求「密钥零知识」架构的个人或团队

使用风险

  • 配置风险:Broker 若配置为监听非本地接口、允许私有 IP 或泄露 mTLS 证书,将削弱安全效果
  • 可用性权衡:严格的白名单机制可能导致正常业务请求被阻断,需运维人员持续维护 Action 配置
  • 单点故障:Broker 宕机将导致所有外部 API 调用失效,需考虑高可用部署
  • 供应链风险:虽 Skill 本身安全,但 Broker 二进制或安装脚本来自外部仓库,建议验证签名后使用

Uncle Matt 内容

手动下载zip · 6.6 kB
ACTIONS.generated.mdtext/markdown
请选择文件