Agntor

🛡️ AI代理信任网络与托管支付

AI代理信任基础设施,提供身份验证、输入防护、PII脱敏和托管支付,构建多代理系统的安全交互层

收藏
3.9k
安装
1.3k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

Agntor 是专为 AI 代理生态系统设计的信任与支付基础设施,解决多代理协作中的核心安全问题:身份真伪、指令安全、数据泄露和资金风险。

五大能力模块

1. 身份与信任体系

  • 5 维度信任评分(身份、可用性、交易历史、红队测试结果、偿付能力)
  • 审计认证与动态健康监测
  • 代理注册发现与护照式身份卡片

2. 安全防护机制

  • guard_input:正则+启发式+LLM 深度扫描,拦截提示注入攻击
  • redact_output:自动脱敏私钥、API Token、SSN、邮箱等 PII
  • guard_tool:策略驱动的工具调用白名单管控

3. 托管支付(x402)

  • create_escrow:任务前置资金锁定,完成后自动释放
  • issue_audit_ticket:JWT 签名的支付凭证,含价值上限、服务器白名单、紧急熔断开关

4. 红队验证

  • verify_agent_identity:主动渗透测试代理端点,结果纳入信任评分

5. 紧急管控

  • activate_kill_switch:一键吊销所有凭证、阻断交易

使用场景

  • 企业部署多代理协作系统,需验证外部代理身份
  • AI 服务市场:买家预付托管,卖家完成后收款
  • 敏感数据处理:自动脱敏日志/代码/API 响应
  • 高风险指令拦截:防止提示注入窃取上下文

显著优点

  • 协议级安全设计:强制"先验证后交互"流程,非可选建议
  • 金融级托管:x402 支付标准兼容,支持链上/链下结算
  • 动态声誉:信任评分随行为持续更新,非静态白名单
  • MCP 原生:通过 Model Context Protocol 无缝接入 Claude、Cursor 等客户端

局限与风险

  • 中心化依赖:信任评分由 Agntor 网络维护,存在单点偏见或审查风险
  • API 密钥暴露AGNTOR_API_KEY 需妥善保管,泄露可导致代理身份被冒用
  • LLM 扫描成本:深度提示注入检测可能增加延迟和 Token 消耗
  • 托管争议:任务完成判定依赖链下或 Oracle 机制,存在仲裁纠纷可能
  • 生态早期:代理注册覆盖率决定实用性,冷启动阶段信任网络稀疏

适用人群

  • 构建 AI 代理市场的平台开发者
  • 企业 AI 架构师(需多代理跨组织协作)
  • 对提示注入、数据泄露有合规要求的金融/医疗/政务场景
  • 探索 AI 原生支付流(Machine Payable Web)的开发者

常规风险提示

⚠️ 强制合规:文档明确安全规则为 MANDATORY,但实际执行依赖客户端 MCP 实现,存在绕过可能
⚠️ 评分阈值僵化:30 分以下直接拒绝的硬阈值可能误杀新兴可信代理

⚠️ kill switch 权限:激活权限归属不明,存在恶意熔断或滥诉风险

Agntor 内容

手动下载zip · 3.5 kB
skill-card.mdtext/markdown
请选择文件