Aport Agent Guardrail

🛡️ 本地策略护栏,零网络默认守护

本地优先的 OpenClaw 策略护栏,零网络调用默认执行,Apache 2.0 开源授权,通过 passport 机制在工具调用前完成权限校验。

收藏
7.4k
安装
1.6k
版本
1.1.20
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

OpenClaw APort Guardrails 是一套为 OpenClaw 设计的本地策略执行框架,采用「护照优先」模式在工具调用前进行拦截校验。部署流程分为四步:前置检查(bash 4+/jq/OpenClaw 环境)、双渠道安装(源码克隆或 npx)、验证测试(允许/拒绝场景各一)、审计日志查阅。所有评估逻辑完全本地运行,默认零网络出站。

显著优点

  • 本地优先架构:决策引擎不依赖外部服务,断网环境仍可强制执行策略
  • 零信任钩子机制:通过 before_tool_call 钩子拦截,而非事后审计
  • 透明可审计audit.logdecision.json 记录完整决策链路
  • 开源合规:Apache 2.0 授权,源码可查
  • 可选 API 模式:团队场景下可启用中心化仪表盘,但默认关闭且仅传输工具名与动作类型,绝不外泄文件内容或凭证

潜在缺点与局限性

  • 生态绑定:专为 OpenClaw 设计,其他 Agent 框架需适配成本
  • 手动维护:Passport 文件与能力配置需用户自行迭代,缺乏自动化策略分发
  • 误拦截风险:规则过于严格时可能阻断正常工具调用,需人工查阅 decision.json 排障
  • 无内置威胁情报:本地执行意味着无云端 IOC 关联,对新型恶意指令依赖静态规则

适合人群

  • 对数据驻留有强合规要求的金融、医疗、政务开发者
  • 需要离线运行 AI Agent 的边缘计算场景
  • 已有 OpenClaw 基础设施且希望补强安全控制的技术团队

常规风险

  • 配置漂移:Passport 文件未及时更新可能导致权限扩大
  • 绕过可能:具备 Shell 访问权限的用户可能直接修改 ~/.openclaw/ 下的策略文件
  • 依赖链风险npx 安装路径存在供应链攻击窗口,建议优先选用源码安装并校验 commit hash

Aport Agent Guardrail 内容

手动下载zip · 2.7 kB
skill-card.mdtext/markdown
请选择文件