Sammā Suit

🛡️ 8 层安全治理,企业级 AI 防护

为 OpenClaw 代理添加 8 层安全治理框架,包含预算控制、权限管理、审计日志、紧急切断等全生命周期防护,适合企业级 AI 部署场景。

收藏
8.8k
安装
2.1k
版本
0.1.0
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心功能

Sammā Suit 是一套面向 OpenClaw 代理的开源安全治理框架,通过生命周期钩子(lifecycle hooks)强制注入 8 层安全控制:

| 模块 | 功能 | 技术实现 |
|------|------|----------|
| **NIRVANA** | 紧急切断(Kill Switch) | 代理终止时阻断所有活动 |
| **DHARMA** | 权限管控 | 工具调用前校验允许权限集 |
| **SANGHA** | 技能审查 | 白名单+AST 扫描拦截未授权技能 |
| **KARMA** | 预算控制 | 单代理月度硬顶消费上限 |
| **BODHI** | 进程隔离 | 注入超时、Token 及资源限制 |
| **METTA** | 身份签名 | Ed25519 加密签名出站消息 |
| **SILA** | 审计追踪 | 全量记录工具调用与会话事件 |

显著优点

1. 架构原生集成:作为 OpenClaw 插件钩子运行,无需修改核心代码
2. 多层纵深防御:覆盖权限、预算、审计、隔离、签名等全维度

3. 企业级合规:满足金融、医疗等场景的安全审计要求

4. 开源可审计:代码透明,支持自定义策略扩展

潜在局限

  • 依赖 OpenClaw 生态:仅兼容 OpenClaw 代理框架
  • API Key 依赖:需配置 SAMMA_API_KEY 环境变量
  • 性能开销:多层拦截可能增加毫秒级延迟
  • 配置复杂度:8 层治理需精细化策略调优

适合人群

  • 企业 AI 平台架构师
  • 需满足 SOC2/ISO27001 合规的团队
  • 多租户 SaaS 服务商
  • 金融/医疗等高敏感行业开发者

常规风险提示

  • 密钥管理SAMMA_API_KEY 泄露将导致治理绕过
  • 误配置风险:过于严格的策略可能影响正常业务流
  • 供应链安全:需审计框架自身依赖的开源组件

安全解读

核心用法

Sammā Suit 是一套面向 OpenClaw 生态的开源安全治理框架,通过拦截插件生命周期钩子实现八层强制管控:

  • NIRVANA(涅槃):终止开关机制,Agent 被标记为终止状态时立即阻断所有活动
  • DHARMA(正法):权限管控,工具调用前校验是否匹配许可集合
  • SANGHA(僧团):Skill 审查,基于允许列表与 AST 扫描拦截未授权技能
  • KARMA(业报):预算控制,单 Agent 月度硬顶支出限额
  • BODHI(菩提):进程隔离,注入超时、Token 及资源限制
  • METTA(慈悲):身份签名,出站消息附加 Ed25519 加密签名
  • SILA(戒律):审计追踪,全量记录工具调用、消息与会话事件

用户需配置 SAMMA_API_KEY 环境变量激活网关保护,安装后框架自动挂载为生命周期钩子,无需修改业务代码。

显著优点

1. 零侵入架构:纯钩子拦截设计,对现有 Agent 业务逻辑零改造
2. 金融级防护:Ed25519 签名 + 预算硬顶,满足合规审计要求

3. 多层纵深:八层独立机制,单点失效不影响整体防护

4. 开源可审计:代码透明,支持私有化部署与定制策略

5. ClawHub 认证:发布者通过平台 T2 级可信组织认证

潜在缺点与局限

  • 文档缺失:Installation 指令截断,无完整安装命令与回滚方案
  • 密钥黑盒:SAMMA_API_KEY 权限范围、数据流向、保留策略未披露
  • 生态绑定:仅适配 OpenClaw 运行时,其他 Agent 框架需适配层
  • 新项目风险:0.1.0 早期版本,生产环境稳定性待验证

适合目标群体

  • 部署 OpenClaw Agent 的企业安全团队
  • 需满足 SOC2/ISO27001 合规的 AI 应用开发者
  • 对 AI 支出有严格预算管控要求的财务运营(FinOps)团队
  • 追求零信任架构的 AI 基础设施工程师

常规使用风险

| 风险类别 | 说明 |
|---------|------|
| 配置依赖 | SAMMA_API_KEY 泄露可能导致网关防护失效,需配合密钥管理系统(KMS)使用 |
| 性能开销 | 每层钩子增加毫秒级延迟,高频调用场景需压测验证 |
| 误拦截 | 权限策略过严可能阻断正常业务,建议渐进式灰度启用 |
| 供应商锁定 | 深度绑定 SAMMA 框架,迁移需重构安全层 |
| 审计存储 | SILA 层全量日志可能产生海量数据,需规划存储生命周期 |

静态扫描显示无恶意代码、无敏感信息硬编码,但建议结合动态行为监控与密钥轮换策略使用。

Sammā Suit 内容

手动下载zip · 2.2 kB
skill-card.mdtext/markdown
请选择文件