TinkerClaw Shell Security

🛡️ AI代理命令执行的透明安全护栏

为AI代理提供安全优先的命令执行框架,通过五级风险分类(SAFE到CRITICAL)和强制透明审计,防止破坏性操作和数据泄露。

收藏
8k
安装
1.6k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Shell Security Ultimate 是一套面向AI代理的命令安全执行框架,采用五级风险分类系统(🟢SAFE→🔴CRITICAL)对每条shell命令进行前置评估。用户通过调用 scripts/cmd_display.py 脚本,传入风险等级、命令内容、执行目的和输出结果,实现标准化的命令包装与展示。

核心工作流包括:命令分类→目的声明→执行控制→结果审计。对于HIGH级别命令,系统仅展示不自动执行;CRITICAL级别则完全禁止自动执行,强制人工确认。

显著优点

1. 分层防御架构:结合Prompted(提示引导,~80%可靠性)与Coded(代码强制,~100%可靠性)双轨控制,实现纵深防御
2. 透明可审计:每条命令附带目的说明和标准化输出格式,便于事后追溯

3. 渐进式升级路径:当前基于代理自愿使用包装脚本,未来通过OpenClaw插件实现真正的执行前拦截

4. 零配置即用:提供完整的SOUL.md集成模板,快速嵌入现有代理工作流

潜在局限

1. 非强制性依赖:当前版本缺乏真正的执行前钩子(before_tool_call),依赖代理"选择"使用包装器,存在绕过风险
2. 分类主观性:风险等级判定仍由代理/用户主观决定,无自动语法分析验证

3. 块名单未落地:计划中的正则块名单拦截功能尚未实现

4. 审计持久化缺失:无内置日志持久化机制,会话结束后审计记录丢失

适合人群

  • 部署AI编码助手(如Claude Dev、Cline、OpenClaw)的开发者
  • 需要代理操作生产环境/敏感数据的DevOps团队
  • 追求AI代理可观测性与合规审计的企业安全团队

常规风险

| 风险类型 | 说明 |
|---------|------|
| 代理绕过 | 代理可能直接执行命令而不调用包装脚本 |
| 误分类 | 复杂命令(如`curl | bash`)可能被低估风险等级 |
| 权限混淆 | sudo提权命令的检测依赖字符串匹配,非实际权限审计 |
| 供应链风险 | 依赖外部Python环境,脚本被篡改则整个安全机制失效 |

TinkerClaw Shell Security 内容

scripts文件夹
手动下载zip · 6.9 kB
cmd_display.pytext/plain
请选择文件