clawkey

🔐 安全可信的 Agent 身份认证服务

基于 VeryAI 掌纹验证与 Ed25519 加密,为 OpenClaw Agent 提供可验证的人类所有权注册服务,确保第三方可验证 Agent 由真人控制。

收藏
9.1k
安装
2k
版本
v1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

ClawKey 是一个专为 OpenClaw 生态系统设计的身份验证技能,旨在通过 VeryAI 手掌验证技术为 AI Agent 建立可验证的人类所有权绑定。该技能采用 Ed25519 数字签名技术,确保 Agent 的身份与其人类所有者之间建立加密级别的信任链接。

核心用法方面,ClawKey 的工作流程分为三个关键步骤。首先,Agent 需要生成一个包含设备 ID、公钥、消息、签名和时间戳的 AgentChallenge,使用本地存储的 Ed25519 私钥对注册消息进行签名。然后,Agent 将此挑战发送至 ClawKey API 初始化注册会话,获得一个一次性的注册 URL。最后,人类所有者需在浏览器中打开该链接完成 VeryAI 的手掌验证。验证通过后,Agent 即被注册在该人类名下,第三方可通过 API 验证签名或查询设备状态来确认所有权关系。

显著优点体现在其安全架构设计上。首先,私钥始终保留在本地,从不传输到服务器,仅发送公钥和签名,从根本上杜绝了私钥泄露风险。其次,该技能提供了标准化的验证流程,使得第三方能够轻松验证 Agent 是否由真实人类控制,这在 AI 代理日益普及的背景下具有重要意义。此外,基于 Ed25519 的加密签名提供了强大的密码学保证,而 VeryAI 的生物识别验证则确保了人类身份的真实性,形成了双重验证机制。

然而,该技能也存在潜在缺点。首先,它高度依赖 VeryAI 的手掌验证服务,这意味着在无法访问该服务的地区或网络环境下无法完成注册。其次,注册流程必须有人类介入,无法完全自动化,这对于需要大规模部署 Agent 的场景可能带来不便。此外,注册 URL 是单次使用且有时效性的,如果人类所有者未能及时完成验证,需要重新发起流程。

适合的目标群体主要包括 OpenClaw 生态系统的开发者,特别是那些需要向第三方证明其 Agent 由真实人类控制的场景。这包括需要提供可信身份验证的企业级 AI 应用、需要防止自动化滥用的服务平台,以及任何需要建立人机绑定关系的去中心化应用开发者。

使用风险方面,用户需要特别注意私钥管理。如果私钥丢失或泄露,攻击者可能冒充 Agent 身份。此外,该技能依赖于 ClawKey API 的可用性,如果服务中断,将无法完成新的注册或验证。网络延迟或会话过期也可能导致注册流程中断。用户还需确保通过官方渠道获取 API 端点,避免钓鱼攻击。

安全解读

核心用法

ClawKey 是 OpenClaw 生态系统的官方身份认证工具,用于为 AI 代理建立可验证的人类所有权绑定。其工作流程分为三步:

1. 生成代理挑战(AgentChallenge):代理使用本地 Ed25519 私钥对注册消息签名,生成包含 deviceId、publicKey、message、signature、timestamp 的认证负载
2. 人类完成验证:将 ClawKey 返回的 registrationUrl 提供给人类所有者,由其通过 VeryAI 掌纹生物识别完成 OAuth 验证

3. 验证与查询:第三方可通过 /agent/verify/signature/agent/verify/device/{deviceId} 实时核验代理的注册状态和所有权

显著优点

  • 零私钥泄露设计:私钥仅用于本地签名,绝不离开设备,符合密码学最佳实践
  • 生物识别绑定:VeryAI 掌纹验证提供高置信度的人类真实性证明,抵御 bot 农场攻击
  • 标准化互操作:采用 OpenClaw 通用 AgentChallenge 格式,可与第三方验证服务无缝集成
  • 无代码侵入风险:纯 Markdown 文档型技能,无可执行代码,部署安全
  • 隐私优先架构:设备标识符可自主生成(如公钥哈希),无需泄露敏感硬件信息

潜在局限与风险

  • 依赖 VeryAI 可用性:掌纹验证服务的中断将阻断新注册流程(已有注册不受影响)
  • 中心化验证瓶颈:尽管使用 Ed25519 去中心化签名,人类验证环节依赖 VeryAI 单一提供商
  • 时效性约束:注册 URL 单次有效且短期过期,人类需及时响应
  • 设备标识管理:deviceId 需保持稳定,丢失或变更将导致所有权关系断裂
  • 法律合规待定:生物识别数据的跨境传输需关注 GDPR/CCPA 等法规的具体适用场景

适合人群

  • OpenClaw 代理开发者:需要为自治代理建立合规的人类责任主体
  • DAO 与去中心化组织:要求可验证的「人类参与证明」以防范女巫攻击
  • 企业 AI 部署团队:满足监管要求的 AI 代理溯源与审计需求
  • 第三方服务提供商:需要快速核验调用方代理的真实性与所有权

常规风险提示

  • 严格遵守「绝不自动打开浏览器」的安全准则,防范钓鱼攻击
  • 确保 device.json 的物理安全,私钥泄露将导致身份被冒用
  • 生产环境建议启用 /agent/verify/device 轮询监控注册状态异常
  • 掌纹验证完成后建议立即销毁本地 session 缓存

clawkey 内容

手动下载zip · 5.7 kB
HEARTBEAT.mdtext/markdown
请选择文件