OpenExec — Deterministic Execution Boundary for Agent Systems

🔐 仅执行已授权,生成可验证收据

OpenExec 是受控的确定性执行服务,仅执行经签名授权的操作,生成可验证收据,适合需要强审计和防重放的企业场景。

收藏
5.1k
安装
1.4k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

OpenExec 技能评估

OpenExec 是一款基础设施层级的治理执行适配器,核心定位是「仅执行已授权内容」的确定性运行服务。它并非自主智能体,也不具备策略推理能力,而是通过严格的输入验证与签名机制,确保每次执行都源于明确的治理授权。

核心用法

该技能提供 HTTP 服务接口,支持两种运行模式:Demo 模式(本地开发,无外部依赖)和 ClawShield 模式(生产环境,需验证 ClawShield 签发的批准工件)。开发者通过 POST /execute 提交结构化请求,系统会校验动作哈希、防重放随机数及签名有效性,随后以确定性方式执行并返回可验证收据。收据可通过 POST /receipts/verify 端点进行链上或离线完整性校验。

显著优点

1. 执行与治理分离:严格遵循「OpenExec 只管执行、ClawShield 只管授权、ClawLedger 只管见证」的三层架构,各层可独立替换或审计
2. 确定性保障:相同输入必得相同输出,便于测试、回滚与合规追溯

3. 防重放攻击:内置 nonce 与动作哈希机制,阻止恶意重放历史请求

4. 灵活部署:Demo 模式支持零配置快速启动,ClawShield 模式通过环境变量无缝接入企业治理流程

潜在局限

  • 功能边界清晰但狭窄:不处理权限定义、策略编排或自主决策,复杂工作流需搭配其他系统
  • 无原生沙箱隔离:依赖外部容器或 OS 级隔离,本身不提供运行时安全防护
  • ClawShield 依赖:生产模式绑定单一 SaaS 供应商,存在供应商锁定风险
  • 收据非日志:仅生成证据哈希,完整审计日志需额外集成

适合人群

  • 金融机构、医疗、政务等强合规领域的后端开发者
  • 需构建「不可抵赖」执行审计链的 Web3/企业系统架构师
  • 追求「最小权限执行」原则的零信任安全团队

常规风险

  • 密钥管理CLAWSHIELD_PUBLIC_KEY 泄露可导致伪造授权绕过
  • 配置漂移:Demo 与生产模式切换配置错误可能意外开放未授权执行
  • 收据验证缺失:若下游系统忽略收据校验,完整审计链断裂
  • DoS 向量:公开端点可能遭受 nonce 碰撞探测或哈希计算资源消耗攻击,需配合速率限制

OpenExec — Deterministic Execution Boundary for Agent Systems 内容

手动下载zip · 1.9 kB
SKILL.mdtext/markdown
请选择文件