Install
openclaw skills install @yottameta/yotta-agent-hardening元安全 —— 给 AI 智能体 / Agent 技能自身做「体检 + 加固建议」:按 提示注入防护 / 工具调用边界 / 数据隔离 三域,对安装的 skills、MCP 服务器、工具描述、权限与数据读取面做配置面静态加固扫描,输出加固报告与可执行防御守则(零依赖 Python 3.8+,扫描只读、敏感读取检测默认开启、报告用「类」表述、每次扫描默认留痕)。触发:用户要求给智能体或技能环境做安全体检 / 加固、检查 MCP 服务器或技能是否可信、排查提示注入 / 越权 / 数据泄露风险、想了解装了一堆技能后的整体暴露面;或用户说 元安全 / 加固 / 安全体检 / 体检 / hardening / 扫一下我的技能 / 检查 MCP / 防御守则 / guardrails 等。边界(Do NOT trigger):不产出可复制注入串 / 攻击 payload;只扫描用户自有、有权检查的目录与配置,不扫描无权访问的环境;不做运行时拦截(那是元盾);不做单个技能装前审核(那是元审 / 元信);不替代人工安全审计与最终决策。
openclaw skills install @yottameta/yotta-agent-hardening给 AI 智能体自身做「体检 + 加固建议」:审视智能体所在的运行环境——安装的 skills、 配置的 MCP 服务器、工具描述、权限与数据读取面——按 提示注入防护 / 工具调用边界 / 数据隔离 三域做静态加固扫描,输出加固报告与可执行防御守则。只防御、不产出攻击 payload。
.yotta-hardening/GUARDRAILS.md,供智能体每次会话读取执行)。零依赖(Python 3.8+ 标准库),Windows + Linux + macOS 通用。
审视会进入模型上下文的文本面:skill 目录(SKILL.md / references / 脚本注释)、 MCP 服务器配置与工具描述、文档与模板。检测指令覆盖话术、角色伪冒、凭据采集与透传指令、 编码隐藏指令等特征(「类」表述,不给可复制注入串)。
审视智能体能做什么:agent 配置文件(工具权限 / 允许列表)、MCP 服务器清单、安装的 skill 脚本(下载即执行 / 混淆执行 / 持久化 / 网络原语 / 权限提升 / 破坏性删除统计)、自动化开关。 检测危险原语、权限过宽声明、无人工确认点、不可信 MCP 来源与高权限 scope。
审视数据怎么进、怎么出:脚本读取路径(home / .ssh / .aws / .env / cookie / token 文件)、 输出面(写日志 / 上传 / 网络请求 / 消息)、配置文件里的凭据字面量。检测敏感读取、跨上下文外传链、 输出脱敏缺口、硬编码凭据。
以上 12 条即 rules 命令输出的完整守则(每域 4 条),可写入
.yotta-hardening/GUARDRAILS.md 让智能体每次会话读取执行。
# 1) 加固扫描:默认三域全扫(只读,不修改任何被测文件)
python3 scripts/yotta_agent_hardening.py scan ./agent-runtime
# 2) 按域过滤 / 输出 JSON / 写 Markdown 报告
python3 scripts/yotta_agent_hardening.py scan ./agent-runtime --domains pi,tools
python3 scripts/yotta_agent_hardening.py scan ./agent-runtime --json
python3 scripts/yotta_agent_hardening.py scan ./agent-runtime --report hardening-report.md
# 3) 只看高危以上(--severity 只影响报告内容,不影响退出码)
python3 scripts/yotta_agent_hardening.py scan ./agent-runtime --severity high
# 4) 生成防御守则并写入运行时目录(供智能体每次会话读取)
python3 scripts/yotta_agent_hardening.py rules --out ~/.yotta-hardening/GUARDRAILS.md
# 5) 校验守则文件格式与三域覆盖
python3 scripts/yotta_agent_hardening.py verify ~/.yotta-hardening/GUARDRAILS.md
# 6) 查看扫描留痕(默认开启)
python3 scripts/yotta_agent_hardening.py audit log
python3 scripts/yotta_agent_hardening.py audit log --severity high --export audit-high.jsonl
退出码:0 = 通过(无 low 及以上发现);1 = 有加固建议(low / medium);
2 = 高危需处理(high / critical);4 = 用法错误 / 致命异常。
~/.yotta-hardening/audit.log)与 --report 指定文件。--no-audit,每次 scan 自动写入 JSONL 留痕。Do NOT trigger:不产出可复制注入串 / 攻击 payload;只扫描用户自有、有权检查的目录与配置, 不扫描无权访问的环境;不做运行时拦截(那是元盾);不做单个技能装前审核(那是元审 / 元信); 不替代人工安全审计与最终决策。
一句话:元安全 = 给智能体做一次「体检 + 加固建议」,元盾 = 体检之后每天站岗的保安。
rules 命令输出即模板)