TinkerClaw Shell Security

🛡️ 命令执行前强制风险分级

在AI代理执行前自动将每条shell命令分类为SAFE/WARN/CRIT,拦截高危操作,防止误删、误格式化或恶意命令执行。

收藏
4.3k
安装
1.6k
版本
2.2.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Shell Security Ultimate 是一个纯指令级安全策略技能,通过预定义的分类框架强制AI代理在执行任何shell命令前进行风险评估。其核心机制为三层分类体系:

  • 🟢 SAFE:只读操作(如 ls, cat, grep),零风险,自动放行
  • 🟡 WARN:状态修改操作(如 cp, mv, chmod),需记录并提示用户确认
  • 🔴 CRIT:破坏性/不可逆操作(如 rm -rf, dd, DROP TABLE, curl | bash),强制阻断直至人工批准

该技能不执行任何命令本身,完全依赖LLM上下文内的逻辑判断,无需外部二进制文件、网络调用或凭证存储。

显著优点

1. 零依赖架构:纯prompt工程实现,无供应链攻击面
2. 误操作防护:有效拦截常见灾难性命令(格式化磁盘、递归删除根目录、管道执行远程脚本)

3. 审计透明:所有分类决策与执行记录可追溯

4. 权限最小化:不请求额外系统权限,不改变现有安全边界

潜在局限

  • 分类准确性依赖LLM能力:复杂命令链(如 "$(cmd)" 嵌套)可能被误判
  • 上下文窗口限制:超长命令序列可能影响分类一致性
  • 无运行时沙箱:仅做标记,不限制命令实际执行环境
  • 绕过风险:用户明确指示"忽略安全警告"时可能失效

适合人群

  • 向AI代理开放shell权限的开发者与系统管理员
  • 需要AI辅助运维但担心"幻觉导致灾难"的企业环境
  • 追求"可解释AI"合规审计的组织

常规风险

该技能本身无代码执行风险,但需注意:分类错误(假阴性)可能导致危险命令被放行;过度拦截(假阳性)可能降低工作效率。建议配合只读快照环境进行关键操作测试。

TinkerClaw Shell Security 内容

scripts文件夹
手动下载zip · 5.5 kB
cmd_display.pytext/plain
请选择文件