
社交媒体命令行工具
GitHub开发者jackwener开源的社交媒体命令行工具,包括B站、小红书、X、Telegram和Discord。
SlowMist Agent Security Skill 是专为 OpenClaw 等智能体框架打造的综合安全审查框架。它不仅仅是一个过滤插件,更是智能体的“安全副驾驶”,秉持“所有外部输入在验证前均视为不可信”的核心原则,为自主 AI 构建了一道坚不可摧的防御墙。
在 AI 智能体(Agent)自主执行任务的时代,“信任”成为了最大的安全隐患。当你的智能体可以自主安装技能、访问 GitHub 仓库、解析 URL 甚至操作链上钱包时,任何一次未经审查的外部输入都可能成为系统崩溃、资金被盗或数据泄露的源头。
SlowMist Agent Security Skill 是由全球领先的区块链安全公司 SlowMist 专为 OpenClaw 等智能体框架打造的综合安全审查框架。它不仅仅是一个过滤插件,更是智能体的“安全副驾驶”,秉持“所有外部输入在验证前均视为不可信”的核心原则,为自主 AI 构建了一道坚不可摧的防御墙。
SlowMist Agent Security Skill 覆盖了智能体交互中最危险的六大场景,提供结构化的事前审查:
skill.md 及依赖文件,检测恶意代码模式、异常权限请求及混淆逻辑。SlowMist 不只报毒,更提供可执行的决策建议。根据风险程度,智能体将采取不同行动:
| 风险级别 | 标识 | 含义 | 智能体行动指南 |
|---|---|---|---|
| 低风险 | 🟢 | 信息性操作,无执行权,来源可信 | ✅ 告知用户,若用户确认则直接继续。 |
| 中风险 | 🟡 | 能力有限,范围明确,但来源一般 | ⚠️ 完整报告风险项,建议用户谨慎操作,需二次确认。 |
| 高风险 | 🔴 | 涉及凭证、资金、系统修改,来源未知 | 🛑 详细报告,必须获得人类显式批准方可执行。 |
| 拒绝执行 | ⛔ | 匹配红旗模式,确认为恶意 | ❌ 直接拒绝,解释原因,终止当前任务流。 |
为了平衡安全与效率,SlowMist 引入了动态信任机制,对不同来源实施差异化审查:
cd ~/.openclaw/workspace/skills
git clone https://github.com/slowmist/slowmist-agent-security.git
clawhub install slowmist-agent-security
安装完成后,无需额外配置,智能体将在遇到上述六类场景时自动激活审查流程。
用户: "帮我安装这个 GitHub 上的新技能
github.com/newbie/cool-skill"SlowMist 介入:
- 扫描仓库:发现创建仅 2 小时,作者无其他项目,代码中包含
exec('rm -rf /')混淆调用。- 评级:🔴 高风险。
- 智能体响应: "⚠️ 警告:该技能来源不明且包含高危系统删除指令。根据 SlowMist 安全策略,已阻止安装。建议不要尝试。"
用户: "帮我把 100 USDT 转到这个地址:0x123...abc"
SlowMist 介入:
- 调用 MistTrack:发现该地址与已知黑市有 3 跳关联,风险评分 85/100。
- 评级:🔴 高风险。
- 智能体响应: "⚠️ 阻断:目标地址被标记为涉嫌洗钱活动 (风险分 85)。为了您的资金安全,交易已暂停。请再次核实地址来源。"







