Tork Guardian

🛡️ AI 智能体的安全治理中枢

OpenClaw 智能体的安全治理中间件,提供 PII 脱敏、策略执行、命令拦截与合规审计,MIT 开源但核心功能依赖 Tork 云服务 API。

收藏
5k
安装
1.7k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Tork Guardian 是专为 OpenClaw 智能体设计的 AI 治理与安全中间层,定位为「安全策略执行引擎」。其核心机制是在智能体动作执行前进行拦截-评估-保护-审计的完整闭环:

  • PII 脱敏:自动识别并脱敏邮箱、社保号、电话、信用卡号等敏感信息,防止数据流入 LLM
  • 策略分级:Strict / Standard / Minimal 三档策略,覆盖命令执行、文件访问、网络连接等维度
  • 安全命令执行:内置 14 条检测规则,拦截危险 Shell 模式(如 rm -rf /)并限制文件路径访问
  • 网络安全:端口白名单、域名过滤、SSRF 防护、速率限制(最高 60 连接/分钟)
  • 合规收据:每次治理交互生成加密审计日志,满足企业合规需求

显著优点

1. 分层防护设计:本地策略检查优先(无网络依赖),云 API 增强 PII 检测精度,兼顾性能与准确性
2. Fail-open 机制:API 失效或密钥未配置时自动降级,不阻断智能体核心功能,降低可用性风险

3. 企业级治理能力:覆盖数据安全(PII)、基础设施安全(命令/文件/网络)、审计合规三大维度

4. MIT 开源许可:代码透明可审计,无商业授权限制

潜在局限与风险

1. 关键功能云依赖:PII 精准识别、合规收据生成依赖 Tork 云服务,免费额度仅 5,000 次/月,超出后需付费;断网或 API 故障时功能降级
2. 治理粒度有限:命令拦截基于模式匹配而非语义分析,可能被绕过;Strict 策略下「阻断所有 Shell 命令」可能过度限制正常操作

3. 供应链信任:需完整信任 Tork Network 作为治理基础设施的提供方,代码虽开源但 API 服务为黑箱

4. 配置复杂度:网络策略、端口白名单、域名列表需手动维护,误配置可能导致服务中断或防护失效

适合人群

  • 企业开发者:需为内部 AI Agent 部署合规审计与数据脱敏
  • 金融/医疗行业:处理敏感 PII 且受 GDPR/HIPAA 等法规约束的场景
  • 安全敏感型团队:希望为 OpenClaw 增加安全护栏,但无力自研完整治理系统

常规风险提醒

  • 密钥管理TORK_API_KEY 需安全存储,硬编码或泄露将导致 API 额度被盗用
  • 策略调优:Strict 模式可能阻断合法业务操作,建议生产环境先以 Standard 试运行
  • 供应商锁定:深度集成后迁移至其他治理方案需重构配置,建议保留策略文档备份

Tork Guardian 内容

docs文件夹
src文件夹
examples文件夹
handlers文件夹
interceptors文件夹
policies文件夹
scanner文件夹
utils文件夹
tests文件夹
unit文件夹
手动下载zip · 57.4 kB
NETWORK-SECURITY.mdtext/markdown
请选择文件