Openclaw Plugin

🔐 智能体加密治理与可验证信任基础设施

Kevros 为自主智能体提供精密决策、来源证明与意图绑定三大加密原语,支持可验证身份与无回调信任机制,适用于多智能体协作与合规审计场景。

收藏
4.4k
安装
1.1k
版本
0.4.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Kevros 是一套面向自主智能体(Autonomous Agents)的加密治理基础设施,通过三大原语构建可验证的信任体系:

1. Precision Decisioning(精密决策):在动作执行前进行策略边界校验,返回 ALLOW/CLAMP/DENY 决策及加密释放令牌(release token),下游服务可独立验证无需回调。

2. Provenance Attestation(来源证明):将完成的动作记录到哈希链式的仅追加证据账本,原始数据仅存储 SHA-256 哈希,构建可审计的行为链条。

3. Intent Binding(意图绑定):将声明意图与具体命令加密绑定,后续可通过 verify-outcome 验证目标达成状态,实现「说到做到」的密码学证明。

集成方式包括 REST API、Python SDK(kevros/kevros-governance)以及 MCP(Model Context Protocol)原生支持,提供 360+ 工具、2 资源、2 提示词。MCP 首次调用可自动预配免费 tier API Key。

显著优点

  • 零信任架构:所有验证独立进行,无回调依赖,release token 可跨智能体共享验证
  • 多模式执行策略:支持 enforce(强制)、advisory(影子)、gated(人工审批)、deny(紧急关停)四种模式
  • 渐进式信任建立:Passport 系统提供信任评分、等级徽章(Gold/Silver/Bronze)及公开排行榜,支持智能体间协作前的信誉评估
  • 后量子密码准备:Compliance Bundle 可选包含 PQC(后量子密码)签名
  • 合规友好:完整导出加密信任记录用于监管审计,Media Attestation 支持图片/文档的哈希链存证

潜在缺点与局限性

  • 中心化服务依赖:所有加密操作依赖 governance.taskhawktech.com 云端服务,存在单点故障与供应商锁定风险
  • 免费额度有限:1,000 次/月可能不足以支撑高频生产环境,超出后需订阅($29-$499/月)
  • 数据隐私边界:动作描述与元数据需上传服务,虽原始 payload 仅存哈希,但仍存在流量分析与元数据暴露风险
  • MCP 生态较新:作为较新的协议,工具生态与调试工具链成熟度不及传统 SDK
  • enforcement 模式管理受限:模式切换需管理员权限,插件层面无法自助调整

适合人群

  • 构建多智能体协作系统的开发者,需要可验证的跨 Agent 信任机制
  • 金融、医疗、政务等对操作可审计性有强合规需求的 AI Agent 应用
  • 需要「人机回环」(human-in-the-loop)审批工作流的自动化运维团队
  • 希望向客户/合作方展示可验证信誉评分的 Agent 服务提供商

常规风险

  • API Key 泄露风险KEVROS_API_KEY 泄露可能导致恶意主体伪造决策或滥用配额,建议配合密钥管理服务
  • 链完整性风险:若本地未妥善保存 intent_id/binding_id 等关联标识,可能导致后续 outcome 验证失败
  • 策略配置风险:advisory 模式的「影子 DENY」若长期未切换到 enforce,可能积累未发现的策略漏洞
  • 供应商连续性:TaskHawkTech 作为商业实体,服务持续性受商业决策影响,关键系统建议评估退出策略

Openclaw Plugin 内容

手动下载zip · 4.4 kB
SKILL.mdtext/markdown
请选择文件