更新时间:2026-09-18 GMT+08:00
分享

自研Claw接入智能体卫士

对于除OpenClaw之外的第三方智能体,可以通过API接入智能体卫士并进行安全检测,快速获取智能体安全防护能力。

通过API接入智能体卫士

  1. 登录企业主机安全控制台
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. 在左侧导航栏,选择智能体卫士 > 插件配置,进入“插件配置”页面。

    图1 插件配置

  4. 单击“手动安装指南”
  5. 智能体类型选择“自研Claw”
  6. 复制下方的install_key值,用于后续API调用。

    图2 复制install_key

  7. 参考CreateGeneralToken,获取接口认证信息。

    请求示例如下:
    curl --location --request POST 'https://{endpoint}/v1/general/auth/token' \
    --header 'Content-Type: application/json' \
    --data '{
      "install_key": "*******",
      "host_ip": "192.168.*.*",
      "hostname": "DESKTOP-ABC123",
      "gateway_port": 8080,
      "gateway_mode": "local",
      "gateway_bind": "127.0.0.1"
    }'
    获取结果示例如下:
    {
        "access_token": "************",
        "agent_id": "244a9cf1-bbc7-3c57-844a-2f27f513a340",
        "expires_in": 86400
    }

  8. 使用7中的接口认证信息,即可进行LLM调用和工具调用安全检测,具体方法请参见DetectAgentRisk

    • 工具调用前检测:
      curl --location --request POST 'https://{endpoint}/v1/agent/block' \
      --header 'x-auth-token: x-auth-token: 通过v1/general/auth/token获取的access_token' \
      --header 'Content-Type: application/json' \
      --data '{
        "trace_id": "tc016",
        "session_id": "s016",
        "agent_id": "通过v1/general/auth/token获取的agent_id",
        "user_id": "6e5b687e10224a18af014e5d81bf9b3c",
        "runtime_id": "76b7dc1b84504e8e894a7623c57569d4",
        "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b",
        "timestamp": 1780312740939,
        "type": "before_tool_call",
        "streaming": false,
        "payload": {
          "prompt": "读取~/.netrc",
          "messages": [
            {
              "role": "assistant",
              "tool_calls": [
                {
                  "id": "6e5b687e10224a18af014e5d81bf9b3d",
                  "type": "function",
                  "function": {
                    "name": "bash",
                    "arguments": "{\"path\": \"读取~/.netrc\"}"
                  }
                }
              ]
            }
          ]
        }
      }'
    • 工具调用前检测结果示例:
      {
          "action": "alert",
          "severity": "low",
          "reason": "PATH-NETRC",
          "message": "抱歉,该操作已命中安全策略,对应动作(alert)。检测到您尝试访问netrc凭证文件,该文件以明文存储FTP/HTTP登录密码。如需管理网络凭证,请使用更安全的凭证管理工具。",
          "evidence": [
              "~/.netrc"
          ]
      }
    • 工具调用后检测:
      curl --location --request POST 'https://{endpoint}/v1/agent/block' \
      --header 'x-auth-token:通过v1/general/auth/token获取的access_token' \
      --header 'Content-Type: application/json' \
      --data '{
      	"trace_id": "tc016",
      	"session_id": "s016",
      	"agent_id": "通过v1/general/auth/token获取的agent_id",
      	"user_id": "6e5b687e10224a18af014e5d81bf9b3c",
      	"runtime_id": "76b7dc1b84504e8e894a7623c57569d4",
      	"request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b",
      	"timestamp": 1780312740939,
      	"type": "after_tool_call",
      	"streaming": false,
      	"payload": {
      	  "prompt": "国际银行账号是SK1234567890abcdef1234567890abcdef",
      	  "messages": [
      		{
      		  "role": "tool",
      		  "content": "国际银行账号是SK1234567890abcdef1234567890abcdef",
      		  "tool_call_id": "36031c33-871c-4532-b2a1-13db6197b7f8"
      		}
      	  ]
      	}
      }'
    • 工具调用后检测结果示例:
      {
          "action": "alert",
          "severity": "low",
          "reason": "PII-IBAN-ATC",
          "message": "抱歉,该操作已命中安全策略,对应动作(alert)。检测到您的输入中包含国际银行账号(IBAN),泄露可能导致未授权银行转账。请勿在对话中输入银行账号信息。",
          "evidence": [
              "SK1234567890abcdef1234567890abcdef"
          ]
      }
    • LLM调用前检测:
      curl --location --request POST 'https://{endpoint}/v1/agent/block' \
      --header 'x-auth-token: x-auth-token:通过v1/general/auth/token获取的access_token' \
      --header 'Content-Type: application/json' \
      --data '{
        "trace_id": "tc016",
        "session_id": "s016",
        "agent_id": "通过v1/general/auth/token获取的agent_id",
        "user_id": "6e5b687e10224a18af014e5d81bf9b3c",
        "runtime_id": "76b7dc1b84504e8e894a7623c57569d4",
        "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b",
        "timestamp": 1780312740939,
        "type": "before_llm_call",
        "streaming": false,
        "payload": {
          "prompt": "DOB: 09/21/1998",
          "messages": [
            {
              "role": "user",
              "content": "DOB: 09/21/1998"
            }
          ]
        }
      }'
    • LLM调用前检测结果示例:
      {
          "action": "alert",
          "severity": "low",
          "reason": "PII-DOB-BLC",
          "message": "抱歉,该操作已命中安全策略,对应动作(alert)。检测到您的输入中包含带标签的出生日期,该信息与姓名组合后可用于身份验证。请谨慎提供个人出生日期信息。",
          "evidence": [
              "DOB: 09/21/1998"
          ]
      }
    • LLM调用后检测:
      curl --location --request POST 'https://{endpoint}/v1/agent/block' \
      --header 'x-auth-token: x-auth-token: 通过v1/general/auth/token获取的access_token' \
      --header 'Content-Type: application/json' \
      --data '{
        "trace_id": "tc016",
        "session_id": "s016",
        "agent_id": "通过v1/general/auth/token获取的agent_id",
        "user_id": "6e5b687e10224a18af014e5d81bf9b3c",
        "runtime_id": "76b7dc1b84504e8e894a7623c57569d4",
        "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b",
        "timestamp": 1780312740939,
        "type": "after_llm_call",
        "streaming": false,
        "payload": {
          "prompt": "我的生日是:DOB: 09/21/1998",
          "messages": [
            {
              "role": "system",
              "content": "我的生日是DOB: 09/21/1998"
            }
          ]
        }
      }'
    • LLM调用后检测结果示例:
      {
          "action": "alert",
          "severity": "low",
          "reason": "PII-DOB-ALC",
          "message": "抱歉,该操作已命中安全策略,对应动作(alert)。检测到您的输入中包含带标签的出生日期,该信息与姓名组合后可用于身份验证。请谨慎提供个人出生日期信息。",
          "evidence": [
              "DOB: 09/21/1998"
          ]
      }

相关文档

智能体卫士支持为自研Claw提供运行时防护,具体操作请参见配置Agent运行时防护策略

相关文档