Openclaw Plugin

🔐 自主智能体的加密治理与可信执行

Kevros为自主智能体提供加密治理基础设施,支持决策验证、溯源存证、意图绑定与合规审计,通过SHA-256哈希链与HMAC签名构建可信执行环境。

收藏
5.1k
安装
1.1k
版本
0.4.6
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Kevros是一套面向自主智能体(AI Agent)的加密治理系统,通过OpenClaw插件集成到MCP工作流中。核心功能模块包括:

1. 精准决策(Precision Decisioning)

  • 在工具执行前调用/governance/verify进行策略预检
  • 返回ALLOW(放行)、CLAMP(限幅)或DENY(拒绝)决策
  • 每个决策附带加密释放令牌(release_token),下游服务可独立验证

2. 溯源存证(Provenance Attestation)

  • 工具执行后通过/governance/attest记录行为
  • 采用SHA-256哈希链结构,仅存储摘要不存原始数据
  • 形成追加式证据账本,支持合规导出

3. 意图绑定(Intent Binding)

  • 通过/governance/bind将声明意图与具体命令密码学绑定
  • 支持事后通过/governance/verify-outcome验证目标达成状态

4. 能力委托(Capability Delegation)

  • HMAC签名的限时权限委托,支持多级子委托
  • 委托范围可精确到端点、调用次数和策略覆盖

5. 合规与分析工具

  • 策略回放(Policy Replay):"假设分析"历史决策
  • 反事实分析(Counterfactual):多策略并行模拟
  • 合规包导出(Compliance Bundle):$0.05/次完整审计报告

显著优点

  • 零信任架构:下游服务独立验证release_token,无需回调依赖
  • 密码学完备性:SHA-256哈希链+HMAC签名+后量子加密(PQC)支持
  • 执行模式灵活:enforce(强制阻断)、advisory(阴影模式)、gated(人工审批)、deny(紧急关停)
  • 自动密钥供应:首次使用自动注册免费套餐(1000次/月)
  • 多协议支持:原生MCP、A2A协议、x402链上支付

潜在局限与风险

  • 数据泄露隐患after_tool_call钩子会截取工具输出前500字符上传,敏感数据可能泄露
  • 网络依赖:enforce模式下网关不可达将阻断高风险工具调用
  • 成本累积:高频场景下$0.01-0.02的单次调用成本可能显著
  • 生态锁定:深度集成后迁移成本较高
  • 服务商风险:TaskHawk Technologies作为单一服务提供方存在可用性依赖

适合人群

  • 金融、医疗等强合规领域的AI Agent开发者
  • 多智能体协作系统需要信任传递机制的场景
  • 需满足SOC 2、GDPR等审计要求的自动化工作流
  • 对AI决策可追溯性有硬性需求的监管机构对接项目

常规风险

| 风险类型 | 具体表现 | 缓释建议 |
|---------|---------|---------|
| 数据隐私 | 500字符输出摘要可能含敏感信息 | 启用前审查工具输出,或设置`autoAttest: false` |
| 可用性风险 | enforce模式网关故障导致业务中断 | 生产环境配置降级策略,advisory模式过渡 |
| 成本失控 | 批量操作未使用batch端点导致费用激增 | 优先使用`/governance/batch`(单次100操作) |
| 密钥安全 | `KEVROS_API_KEY`泄露导致配额盗刷 | 避免硬编码,使用密钥管理服务 |
| 策略误配 | 过于宽松的policy_context导致实际无约束 | 定期使用counterfactual端点验证策略有效性 |

Openclaw Plugin 内容

dist文件夹
src文件夹
手动下载zip · 27.7 kB
client.d.tstext/plain
请选择文件