核心用法
「尸狗·警觉魄」是菩提团队构建的网络安全守卫模块,采用七魄体系设计哲学,以「尸狗」为安全中枢,协同「非毒·分析魄」进行威胁识别。技能提供三类核心能力:
1. 安全检查(security_check):支持四种检测模式——全面扫描(full)、提示词注入(prompt_injection)、路径遍历(path_traversal)、危险命令(dangerous_command),可针对用户输入、外部内容或执行前命令进行实时扫描。
2. 安全报告(security_report):生成自定义周期(默认24小时)的安全态势报告,涵盖拒绝事件统计、严重性分级、可疑模式识别及安全建议。
3. 命令脱敏(sanitize_command):自动识别并脱敏API密钥、密码、Token及敏感路径,适用于日志记录与命令分享场景。
显著优点
- 零依赖架构:无需外部工具集或环境配置,即插即用
- 渐进式加载:支持三级容量策略(120/650/1800 tokens),Lazy Load 优化性能
- 多模式检测:覆盖提示词注入、路径遍历、危险命令三大AI安全高危场景
- 魂魄协同设计:与「非毒」「吞贼」二魄联动,形成防御-分析-清理闭环
潜在局限
- 检测范围有限:仅覆盖三类特定威胁模式,对新型攻击向量(如多模态注入、间接提示词注入)未明确支持
- 无主动阻断能力:定位为「检测与报告」,需依赖上层系统执行阻断动作
- 中文语境优化:触发词与文档以中文为主,国际化部署需适配
适合人群
- 构建AI Agent 安全中间件的开发者
- 需要轻量级输入过滤的LLM应用架构师
- 采用「三魂七魄」元技能体系的菩提生态用户
常规风险
| 风险类型 | 说明 |
|---------|------|
| 误报风险 | 敏感词匹配可能误判合法输入 |
| 绕过风险 | 编码混淆、分段注入可能绕过模式检测 |
| 依赖风险 | 聚合技能调用链(bodhi-three-hun-and-seven-po → proactive-agent → 本魄)任一环节故障将影响安全巡检 |
| 日志风险 | 脱敏功能若配置不当,敏感信息可能泄露至非脱敏日志流 |
来源可信度说明
由「菩提」团队于2026年4月发布,作为 bodhi-three-hun-and-seven-po 元技能体系的安全组件,版本迭代活跃(v2.0.0 完成格式标准化),属于生态内权威安全模块。