TinkerClaw Shell Security

🛡️ AI代理的shell命令安全守门人

为AI代理执行的每条shell命令提供三级安全分类(SAFE/WARN/CRIT),阻断危险操作,防止误删数据或执行恶意脚本。

收藏
3.5k
安装
1.6k
版本
2.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Shell Security Ultimate 是一个面向AI代理的shell命令预审系统。它通过静态分析和模式匹配,在命令执行前强制分类为三级:SAFE(只读无害)、WARN(可能修改状态需记录)、CRIT(破坏性/不可逆操作需人工确认)。系统拦截所有未分类命令,阻断典型高危模式如rm -rf /curl | bash管道、dd磁盘清零、DROP TABLE等。

显著优点

  • 零信任执行模型:默认拒绝,分类后才放行,消除代理"幻觉"导致的误操作
  • 细粒度风险分级:三级分类避免过度拦截,平衡安全与效率
  • 完整审计链:所有WARN/CRIT操作记录可溯源,满足合规需求
  • MIT开源许可:可自由审计代码,降低供应链信任成本

潜在局限

  • 静态分析盲区:混淆命令、间接引用(如变量展开后执行)可能绕过检测
  • 上下文缺失:无法判断业务逻辑层面的"误操作"(如正确的rm在错误目录)
  • 覆盖范围依赖:仅保护shell层,数据库驱动、API调用等非shell操作不受控
  • 人工确认瓶颈:高频CRIT场景可能阻塞代理工作流

适合人群

  • 为AI代理(如Claude Code、GPT-4 CLI工具)开放root/高权限shell访问的开发者
  • 需满足SOX/ISO27001等审计要求的企业自动化场景
  • 运行CI/CD agent或远程运维机器人的基础设施团队

常规风险

| 风险类型 | 说明 |
|---------|------|
| 误报干扰 | 合法脚本被标WARN导致频繁人工介入 |
| 绕过可能 | 通过`eval`、`exec`或二进制调用规避shell层检测 |
| 权限混淆 | 代理以不同UID运行时分类策略可能不一致 |
| 日志敏感信息 | 命令参数可能含密钥/令牌,需配套脱敏机制 |

TinkerClaw Shell Security 内容

scripts文件夹
手动下载zip · 5.4 kB
cmd_display.pytext/plain
请选择文件