OpenClaw Shield

🛡️ AI Agent 实时威胁检测与 SIEM 防护

UPX官方出品的OpenClaw Agent安全监控技能,提供实时SIEM威胁检测、事件审计与自动告警,30天免费试用。

收藏
4.1k
安装
1.4k
版本
1.3.6
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

OpenClaw Shield 是 UPX Technologies 为 OpenClaw 智能体生态打造的专用安全监控插件,深度集成于 OpenClaw 网关架构。该技能通过本地采集 + 云端分析的双层架构,为 AI Agent 提供企业级安全运营能力。

核心能力覆盖六类风险场景:凭据泄露防护(Secret Handling)、异常访问行为检测(Access Behaviour)、出站活动监控(Outbound Activity)、注入攻击识别(Injection Attempts)、配置变更审计(Config Changes)及行为基线异常分析(Behavioural Anomalies)。插件运行时不干扰 Agent 正常功能,采用本地脱敏(Redaction)处理后再向 UPX 云端 SIEM 平台传输,平衡安全可视性与数据隐私。

显著优点

  • 无缝集成:作为 OpenClaw 官方插件,与网关同进程运行,零额外架构成本
  • 实时威胁响应:80+ 检测规则持续更新,支持 CRITICAL/HIGH/MEDIUM/LOW 分级告警
  • 精细化调查能力:Case 调查工作流支持关联日志时间窗口、Vault 脱敏上下文及触发源标识(trigger_type),快速区分用户操作与自动化行为
  • 合规友好:内置数据脱敏与哈希化 ID,敏感信息不上传明文
  • 灵活的订阅模式:30 天免费试用,按需续费,无长期绑定

潜在局限与风险

  • 供应商锁定:专有闭源软件(Proprietary License),无法自主审计检测规则逻辑,存在「黑盒」依赖
  • 数据出境约束:遥测数据需发送至 UPX 美国云端平台(uss.upx.com),对数据主权敏感行业可能受限
  • 过期即失效:订阅到期后事件直接丢弃而非队列缓冲,存在监控真空风险
  • 单点故障:网关重启或网络中断会导致「Disconnected」状态,本地无持久化告警能力
  • 隐私透明度有限:规则具体逻辑未公开,用户仅能依赖官方 README 了解数据处理详情

适用人群

  • 已部署 OpenClaw Agent 的企业安全团队
  • 需要 AI Agent 行为可观测性的 MLOps/AI 平台运维人员
  • 受合规驱动需保留 Agent 审计日志的金融、医疗、政务场景
  • 希望快速获得「开箱即用」安全监控而非自建 SIEM 的中小团队

常规风险提醒

使用本技能前务必确认插件安装状态(openclaw shield status),避免在未激活状态下产生安全误判。处理 Case 告警时需人工确认后再执行 resolve 操作,禁止自动化闭环。卸载时需注意 redaction-vault.json 的保留策略,以免影响历史数据追溯能力。

OpenClaw Shield 内容

手动下载zip · 5.8 kB
README.mdtext/markdown
请选择文件