更新时间:2026-09-18 GMT+08:00
自研Claw接入智能体卫士
对于除OpenClaw之外的第三方智能体,可以通过API接入智能体卫士并进行安全检测,快速获取智能体安全防护能力。
通过API接入智能体卫士
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。 - 在左侧导航栏,选择,进入“插件配置”页面。 图1 插件配置
- 单击“手动安装指南”。
- 智能体类型选择“自研Claw”。
- 复制下方的install_key值,用于后续API调用。 图2 复制install_key
- 参考CreateGeneralToken,获取接口认证信息。 请求示例如下:
curl --location --request POST 'https://{endpoint}/v1/general/auth/token' \ --header 'Content-Type: application/json' \ --data '{ "install_key": "*******", "host_ip": "192.168.*.*", "hostname": "DESKTOP-ABC123", "gateway_port": 8080, "gateway_mode": "local", "gateway_bind": "127.0.0.1" }'获取结果示例如下:{ "access_token": "************", "agent_id": "244a9cf1-bbc7-3c57-844a-2f27f513a340", "expires_in": 86400 } - 使用7中的接口认证信息,即可进行LLM调用和工具调用安全检测,具体方法请参见DetectAgentRisk。
- 工具调用前检测:
curl --location --request POST 'https://{endpoint}/v1/agent/block' \ --header 'x-auth-token: x-auth-token: 通过v1/general/auth/token获取的access_token' \ --header 'Content-Type: application/json' \ --data '{ "trace_id": "tc016", "session_id": "s016", "agent_id": "通过v1/general/auth/token获取的agent_id", "user_id": "6e5b687e10224a18af014e5d81bf9b3c", "runtime_id": "76b7dc1b84504e8e894a7623c57569d4", "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b", "timestamp": 1780312740939, "type": "before_tool_call", "streaming": false, "payload": { "prompt": "读取~/.netrc", "messages": [ { "role": "assistant", "tool_calls": [ { "id": "6e5b687e10224a18af014e5d81bf9b3d", "type": "function", "function": { "name": "bash", "arguments": "{\"path\": \"读取~/.netrc\"}" } } ] } ] } }' - 工具调用前检测结果示例:
{ "action": "alert", "severity": "low", "reason": "PATH-NETRC", "message": "抱歉,该操作已命中安全策略,对应动作(alert)。检测到您尝试访问netrc凭证文件,该文件以明文存储FTP/HTTP登录密码。如需管理网络凭证,请使用更安全的凭证管理工具。", "evidence": [ "~/.netrc" ] } - 工具调用后检测:
curl --location --request POST 'https://{endpoint}/v1/agent/block' \ --header 'x-auth-token:通过v1/general/auth/token获取的access_token' \ --header 'Content-Type: application/json' \ --data '{ "trace_id": "tc016", "session_id": "s016", "agent_id": "通过v1/general/auth/token获取的agent_id", "user_id": "6e5b687e10224a18af014e5d81bf9b3c", "runtime_id": "76b7dc1b84504e8e894a7623c57569d4", "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b", "timestamp": 1780312740939, "type": "after_tool_call", "streaming": false, "payload": { "prompt": "国际银行账号是SK1234567890abcdef1234567890abcdef", "messages": [ { "role": "tool", "content": "国际银行账号是SK1234567890abcdef1234567890abcdef", "tool_call_id": "36031c33-871c-4532-b2a1-13db6197b7f8" } ] } }' - 工具调用后检测结果示例:
{ "action": "alert", "severity": "low", "reason": "PII-IBAN-ATC", "message": "抱歉,该操作已命中安全策略,对应动作(alert)。检测到您的输入中包含国际银行账号(IBAN),泄露可能导致未授权银行转账。请勿在对话中输入银行账号信息。", "evidence": [ "SK1234567890abcdef1234567890abcdef" ] } - LLM调用前检测:
curl --location --request POST 'https://{endpoint}/v1/agent/block' \ --header 'x-auth-token: x-auth-token:通过v1/general/auth/token获取的access_token' \ --header 'Content-Type: application/json' \ --data '{ "trace_id": "tc016", "session_id": "s016", "agent_id": "通过v1/general/auth/token获取的agent_id", "user_id": "6e5b687e10224a18af014e5d81bf9b3c", "runtime_id": "76b7dc1b84504e8e894a7623c57569d4", "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b", "timestamp": 1780312740939, "type": "before_llm_call", "streaming": false, "payload": { "prompt": "DOB: 09/21/1998", "messages": [ { "role": "user", "content": "DOB: 09/21/1998" } ] } }' - LLM调用前检测结果示例:
{ "action": "alert", "severity": "low", "reason": "PII-DOB-BLC", "message": "抱歉,该操作已命中安全策略,对应动作(alert)。检测到您的输入中包含带标签的出生日期,该信息与姓名组合后可用于身份验证。请谨慎提供个人出生日期信息。", "evidence": [ "DOB: 09/21/1998" ] } - LLM调用后检测:
curl --location --request POST 'https://{endpoint}/v1/agent/block' \ --header 'x-auth-token: x-auth-token: 通过v1/general/auth/token获取的access_token' \ --header 'Content-Type: application/json' \ --data '{ "trace_id": "tc016", "session_id": "s016", "agent_id": "通过v1/general/auth/token获取的agent_id", "user_id": "6e5b687e10224a18af014e5d81bf9b3c", "runtime_id": "76b7dc1b84504e8e894a7623c57569d4", "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b", "timestamp": 1780312740939, "type": "after_llm_call", "streaming": false, "payload": { "prompt": "我的生日是:DOB: 09/21/1998", "messages": [ { "role": "system", "content": "我的生日是DOB: 09/21/1998" } ] } }' - LLM调用后检测结果示例:
{ "action": "alert", "severity": "low", "reason": "PII-DOB-ALC", "message": "抱歉,该操作已命中安全策略,对应动作(alert)。检测到您的输入中包含带标签的出生日期,该信息与姓名组合后可用于身份验证。请谨慎提供个人出生日期信息。", "evidence": [ "DOB: 09/21/1998" ] }
- 工具调用前检测:
相关文档
智能体卫士支持为自研Claw提供运行时防护,具体操作请参见配置Agent运行时防护策略。