# 自研Claw接入智能体卫士
对于除OpenClaw之外的第三方智能体，可以通过API接入智能体卫士并进行安全检测，快速获取智能体安全防护能力。
#### 通过API接入智能体卫士
1. [登录企业主机安全控制台](https://console.huaweicloud.com/hss/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002384023862.png)图标，选择区域或项目。
3. 在左侧导航栏，选择"智能体卫士 \> 插件配置"，进入"插件配置"页面。 
   图1插件配置   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002765110779.png "点击放大")
   
   
4. 单击"手动安装指南"。
5. 智能体类型选择"自研Claw"。
6. 复制下方的install_key值，用于后续API调用。 
   图2复制install_key   
   ![](https://support.huaweicloud.com/usermanual-hss2.0/zh-cn_image_0000002764954289.png "点击放大")
   
   
7. 参考[CreateGeneralToken](https://support.huaweicloud.com/api-hss2.0/CreateGeneralToken.html)，获取接口认证信息。
   
   请求示例如下：
   ```
   curl --location --request POST 'https://{endpoint}/v1/general/auth/token' \
   --header 'Content-Type: application/json' \
   --data '{
     "install_key": "*******",
     "host_ip": "192.168.*.*",
     "hostname": "DESKTOP-ABC123",
     "gateway_port": 8080,
     "gateway_mode": "local",
     "gateway_bind": "127.0.0.1"
   }'
   ```
   获取结果示例如下：
   ```
   {
       "access_token": "************",
       "agent_id": "244a9cf1-bbc7-3c57-844a-2f27f513a340",
       "expires_in": 86400
   }
   ```
   
   
8. 使用[7]中的接口认证信息，即可进行LLM调用和工具调用安全检测，具体方法请参见[DetectAgentRisk](https://support.huaweicloud.com/api-hss2.0/DetectAgentRisk.html)。
   
   - 工具调用前检测：
     ```
     curl --location --request POST 'https://{endpoint}/v1/agent/block' \
     --header 'x-auth-token: x-auth-token: 通过v1/general/auth/token获取的access_token' \
     --header 'Content-Type: application/json' \
     --data '{
       "trace_id": "tc016",
       "session_id": "s016",
       "agent_id": "通过v1/general/auth/token获取的agent_id",
       "user_id": "6e5b687e10224a18af014e5d81bf9b3c",
       "runtime_id": "76b7dc1b84504e8e894a7623c57569d4",
       "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b",
       "timestamp": 1780312740939,
       "type": "before_tool_call",
       "streaming": false,
       "payload": {
         "prompt": "读取~/.netrc",
         "messages": [
           {
             "role": "assistant",
             "tool_calls": [
               {
                 "id": "6e5b687e10224a18af014e5d81bf9b3d",
                 "type": "function",
                 "function": {
                   "name": "bash",
                   "arguments": "{\"path\": \"读取~/.netrc\"}"
                 }
               }
             ]
           }
         ]
       }
     }'
     ```
     
   
   - 工具调用前检测结果示例：
     ```
     {
         "action": "alert",
         "severity": "low",
         "reason": "PATH-NETRC",
         "message": "抱歉，该操作已命中安全策略，对应动作(alert)。检测到您尝试访问netrc凭证文件，该文件以明文存储FTP/HTTP登录密码。如需管理网络凭证，请使用更安全的凭证管理工具。",
         "evidence": [
             "~/.netrc"
         ]
     }
     ```
     
   
   - 工具调用后检测：
     ```
     curl --location --request POST 'https://{endpoint}/v1/agent/block' \
     --header 'x-auth-token:通过v1/general/auth/token获取的access_token' \
     --header 'Content-Type: application/json' \
     --data '{
     "trace_id": "tc016",
     "session_id": "s016",
     "agent_id": "通过v1/general/auth/token获取的agent_id",
     "user_id": "6e5b687e10224a18af014e5d81bf9b3c",
     "runtime_id": "76b7dc1b84504e8e894a7623c57569d4",
     "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b",
     "timestamp": 1780312740939,
     "type": "after_tool_call",
     "streaming": false,
     "payload": {
       "prompt": "国际银行账号是SK1234567890abcdef1234567890abcdef",
       "messages": [
     {
       "role": "tool",
       "content": "国际银行账号是SK1234567890abcdef1234567890abcdef",
       "tool_call_id": "36031c33-871c-4532-b2a1-13db6197b7f8"
     }
       ]
     }
     }'
     ```
     
   
   - 工具调用后检测结果示例：
     ```
     {
         "action": "alert",
         "severity": "low",
         "reason": "PII-IBAN-ATC",
         "message": "抱歉，该操作已命中安全策略，对应动作(alert)。检测到您的输入中包含国际银行账号（IBAN），泄露可能导致未授权银行转账。请勿在对话中输入银行账号信息。",
         "evidence": [
             "SK1234567890abcdef1234567890abcdef"
         ]
     }
     ```
     
   
   - LLM调用前检测：
     ```
     curl --location --request POST 'https://{endpoint}/v1/agent/block' \
     --header 'x-auth-token: x-auth-token:通过v1/general/auth/token获取的access_token' \
     --header 'Content-Type: application/json' \
     --data '{
       "trace_id": "tc016",
       "session_id": "s016",
       "agent_id": "通过v1/general/auth/token获取的agent_id",
       "user_id": "6e5b687e10224a18af014e5d81bf9b3c",
       "runtime_id": "76b7dc1b84504e8e894a7623c57569d4",
       "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b",
       "timestamp": 1780312740939,
       "type": "before_llm_call",
       "streaming": false,
       "payload": {
         "prompt": "DOB: 09/21/1998",
         "messages": [
           {
             "role": "user",
             "content": "DOB: 09/21/1998"
           }
         ]
       }
     }'
     ```
     
   
   - LLM调用前检测结果示例：
     ```
     {
         "action": "alert",
         "severity": "low",
         "reason": "PII-DOB-BLC",
         "message": "抱歉，该操作已命中安全策略，对应动作(alert)。检测到您的输入中包含带标签的出生日期，该信息与姓名组合后可用于身份验证。请谨慎提供个人出生日期信息。",
         "evidence": [
             "DOB: 09/21/1998"
         ]
     }
     ```
     
   
   - LLM调用后检测：
     ```
     curl --location --request POST 'https://{endpoint}/v1/agent/block' \
     --header 'x-auth-token: x-auth-token: 通过v1/general/auth/token获取的access_token' \
     --header 'Content-Type: application/json' \
     --data '{
       "trace_id": "tc016",
       "session_id": "s016",
       "agent_id": "通过v1/general/auth/token获取的agent_id",
       "user_id": "6e5b687e10224a18af014e5d81bf9b3c",
       "runtime_id": "76b7dc1b84504e8e894a7623c57569d4",
       "request_id": "9faaffb4-8e8e-4da9-80a2-d19bb0246a2b",
       "timestamp": 1780312740939,
       "type": "after_llm_call",
       "streaming": false,
       "payload": {
         "prompt": "我的生日是：DOB: 09/21/1998",
         "messages": [
           {
             "role": "system",
             "content": "我的生日是DOB: 09/21/1998"
           }
         ]
       }
     }'
     ```
     
   
   - LLM调用后检测结果示例：
     ```
     {
         "action": "alert",
         "severity": "low",
         "reason": "PII-DOB-ALC",
         "message": "抱歉，该操作已命中安全策略，对应动作(alert)。检测到您的输入中包含带标签的出生日期，该信息与姓名组合后可用于身份验证。请谨慎提供个人出生日期信息。",
         "evidence": [
             "DOB: 09/21/1998"
         ]
     }
     ```
     
   
   
   
   
 
#### 相关文档
智能体卫士支持为自研Claw提供运行时防护，具体操作请参见[配置Agent运行时防护策略](https://support.huaweicloud.com/usermanual-hss2.0/hss_02_0010.html#hss_02_0010)。
