Agentgate Clawhub

🚪 AI 代理的安全数据网关

AI 代理与个人数据的安全网关,支持 GitHub、Bluesky、日历等服务,写入操作需人工审批,兼顾自动化与隐私安全。

收藏
6.9k
安装
2.1k
版本
1.0.2
CLS 安全性认证2026-08-12
点击查看完整报告 >

使用说明

核心功能

AgentGate 是一个专为 AI 代理设计的个人数据 API 网关,采用人机协同(Human-in-the-Loop)架构,在允许智能体访问敏感服务的同时,确保关键操作必须经过人工审批。

显著优点

1. 分层安全设计:读取请求即时执行,写入操作(POST/PUT/PATCH/DELETE)强制进入审批队列,用户可在管理后台审核后放行
2. 多服务整合:单一接口连接 GitHub、Bluesky、Google Calendar、Home Assistant、Twilio 等十余种常用服务,无需为每个平台单独配置凭证

3. 动态技能生成:根据用户实例配置自动生成专属 Skill 文件,代理可自动发现可用服务和账户

4. 跨代理协作:支持代理间消息传递、广播和持久化记忆(Mementos),适合多智能体工作流

5. 可信代理模式:为高频写入场景提供 Bypass 开关,平衡安全与效率

潜在局限

  • 运维复杂度:需独立部署服务端(建议与 OpenClaw 代理物理隔离),增加基础设施负担
  • 审批延迟:写入操作依赖人工响应,不适合实时性要求高的场景
  • 单点故障:网关集中管理所有凭证和服务连接,一旦泄露或宕机影响面广
  • 生态锁定:目前主要围绕 OpenClaw 生态设计,通用性受限

适合人群

  • 需要让 AI 代理安全操作个人账户的开发者/高级用户
  • 注重隐私、不愿将 OAuth 凭证直接交给第三方 AI 服务的用户
  • 运行本地 Home Assistant、自建服务的智能家居爱好者
  • 需要多代理协作与持久化记忆的自动化工作流构建者

常规风险

  • 令牌泄露可导致账户数据被读取,建议严格保管 AGENT_GATE_TOKEN
  • Bypass 模式若误开启,可能绕过安全防线
  • 审批队列堆积可能导致代理行为不可预期,需定期清理
  • 二进制上传(图片/文件)需自行校验大小与格式,避免滥用存储

安全解读

核心用法

agentgate 是一款专为 AI Agent 设计的个人数据 API 网关,采用"人在回路"(Human-in-the-Loop)的安全架构。用户需在独立服务器或设备上部署 agentgate 服务,然后通过环境变量 AGENT_GATE_TOKENAGENT_GATE_URL 配置 OpenClaw Agent 的连接。

该 Skill 的工作流程分为读、写两类操作:读取请求(GET)即时执行,而写入请求(POST/PUT/PATCH/DELETE)自动进入审批队列,等待人工确认后方可执行。系统还支持可信 Agent 的旁路模式,以及 Agent 间消息传递、持久化记忆(Mementos)等高级功能。

首次连接后,Agent 应调用 /api/agent_start_here 发现可用服务和账户,并通过 /api/skill 获取实例专属的 Skill 配置,写入本地目录后重启生效。

显著优点

1. 安全架构设计:强制分离 Agent 与凭证服务器,写入操作需人工审批,有效防止误操作或恶意数据篡改。
2. 服务生态丰富:原生支持 GitHub、Bluesky、Google Calendar、Home Assistant、Twilio 等十余种主流服务,覆盖代码、社交、IoT、消息等场景。

3. 动态 Skill 生成:根据用户实际配置的账户和端点,自动生成定制化的 Skill 文档,确保 API 调用的准确性。

4. 轻量无依赖:纯 Markdown 文档型 Skill,无可执行代码,零第三方依赖,部署简洁。

潜在缺点与局限性

1. 人工审批延迟:写入操作的实时性受限于人工响应速度,不适合高频自动化写入场景。
2. 基础设施要求:需额外维护独立服务器或容器,增加了部署复杂度和运维成本。

3. T3 来源可信度:由个人开发者维护,虽代码开源可验证,但缺乏企业级 SLA 保障。

4. 功能边界:作为网关层,本身不提供服务能力,依赖下游第三方服务的稳定性和配额限制。

适合的目标群体

  • 注重数据安全的个人开发者和技术爱好者
  • 需要 AI Agent 管理个人数字资产(日历、智能家居、社交媒体)的用户
  • 希望实验"人在回路" AI 交互模式的研究者
  • 已拥有独立服务器资源、具备基础 DevOps 能力的用户

使用风险

1. Token 泄露风险AGENT_GATE_TOKEN 是访问个人数据的唯一凭证,一旦泄露可能导致未授权访问。务必避免硬编码、使用环境变量管理、定期轮换。
2. 网络配置风险:默认配置包含 localhost:3050 开发环境,生产部署需确保 TLS 加密和防火墙隔离。

3. 审批队列堆积:大量写入请求未及时处理可能导致队列阻塞,需建立监控机制。

4. 服务依赖风险:下游服务(如 GitHub API、Google Calendar)的变更或限流可能影响 agentgate 功能。

Agentgate Clawhub 内容

手动下载zip · 2.5 kB
SKILL.mdtext/markdown
请选择文件