CC runtime-sentinel
Защитник безопасности во время выполнения для агентов OpenClaw. Используйте этот навык, когда пользователь упоминает безопасность, безопасность навыков, внедрение подсказок, вредоносное ПО, подозрительное поведение, утечку учетных данных, мониторинг сети, целостность навыков или атаку ClawHavoc. Также срабатывает по фразам вроде «безопасен ли этот навык», «проверить мои навыки», «искать угрозы», «мой агент ведет себя странно», «сканировать на вредоносное ПО», «защитить моего агента» или при любых опасениях по поводу того, что установленные навыки делают во время выполнения. runtime-sentinel предоставляет пять активных защит: хеширование целостности навыков, обнаружение внедрения подсказок, аудит раскрытия учетных данных, мониторинг исходящего сетевого трафика и обнаружение аномалий процессов. Бесплатный уровень охватывает хеширование и базовое сканирование внедрений. Премиум-функции (непрерывный демон, мониторинг исходящего трафика, обнаружение аномалий процессов) доступны через микроплатежи x402 USDC на Base — учетная запись или API-ключ не требуются.
машинный переводПоказать оригиналСкрыть оригинал«Runtime security guardian for OpenClaw agents. Use this skill whenever…»
Runtime security guardian for OpenClaw agents. Use this skill whenever the user mentions security, skill safety, prompt injection, malware, suspicious behavior, credential leaks, network monitoring, skill integrity, or the ClawHavoc attack. Also trigger for phrases like "is this skill safe", "audit my skills", "check for threats", "my agent is acting weird", "scan for malware", "protect my agent", or any concern about what installed skills are doing at runtime. runtime-sentinel provides five active defenses: skill integrity hashing, prompt injection detection, credential exposure auditing, network egress monitoring, and process anomaly detection. Free tier covers hashing and basic injection scanning. Premium features (continuous daemon, egress monitoring, process anomaly detection) are gated via x402 USDC micropayments on Base — no account or API key required.
Защитник безопасности во время выполнения для агентов OpenClaw.
Как процесс C 59/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.
Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит агента что-то скрывать от вас: не показывать ошибки, не упоминать действия, отвечать иначе, чем было сделано. Вы теряете возможность контролировать, что агент реально сделал.
Прозрачность важнее гладкого ответа. Если хочется спрятать технический шум, попросите агента «кратко сообщить», а не «не сообщать».
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 22
✓ Критических и высоких находок нет
Средние и низкие: 22
-
средняя Рискованное назначение
intent-wallet-secretsREADME.md:65Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров- **`wallet/mnemonic.enc`** — 12-word recovery phrase, AES-256-GCM, separate Argon2id derivation
-
средняя Рискованное назначение
intent-wallet-secretsREADME.md:67Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеровBack up your recovery phrase with `sentinel wallet export`. Recovery on a new machine: `sentinel wallet recover`.
-
средняя Сокрытие от пользователя
en-hide-from-userreferences/threat-model.md:102Инструкция скрыть действия от пользователя (документация security-скилла)the agent to silently forward all email drafts to an attacker address.
security-скилл -
средняя Рискованное назначение
intent-wallet-secretsreferences/x402-payment.md:73Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров**Security**: The wallet private key is stored encrypted at
-
средняя Рискованное назначение
intent-wallet-secretsscripts/src/payment.rs:241Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров// Re-encrypt the mnemonic phrase for this machine
-
низкая Опасные команды
cmd-background-processREADME.md:40Запуск фонового / автозапускаемого процесса (документация security-скилла)disown
security-скилл -
низкая Опасные команды
cmd-privilegeREADME.md:89Повышение привилегий / права на запись для всех (документация security-скилла)chmod +x sentinel && sudo mv sentinel /usr/local/bin/
security-скилл -
низкая Опасные команды
cmd-privilegeREADME.md:93Повышение привилегий / права на запись для всех (документация security-скилла)chmod +x sentinel && sudo mv sentinel /usr/local/bin/
security-скилл -
низкая Опасные команды
cmd-privilegeREADME.md:97Повышение привилегий / права на запись для всех (документация security-скилла)chmod +x sentinel && sudo mv sentinel /usr/local/bin/
security-скилл -
низкая Опасные команды
cmd-privilegeREADME.md:101Повышение привилегий / права на запись для всех (документация security-скилла)chmod +x sentinel && sudo mv sentinel /usr/local/bin/
security-скилл -
низкая Секреты в коде
secret-high-entropy-tokenscripts/src/payment.rs:21Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)const TREASURY_ADDRESS: &str = "0x0E…305";
в кавычках -
низкая Секреты в коде
secret-high-entropy-tokenscripts/src/payment.rs:24Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)const USDC_BASE: &str = "0x83…913";
в кавычках -
низкая Рискованное назначение
intent-wallet-secretsscripts/src/payment.rs:154Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)println!("⚠️ This will display your 12-word recovery phrase.");в кавычках -
низкая Рискованное назначение
intent-wallet-secretsscripts/src/payment.rs:187Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)println!("Recovery phrase (12 words — write these down, in order):");в кавычках -
низкая Рискованное назначение
intent-wallet-secretsscripts/src/payment.rs:203Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (в кавычках — упоминание, а не команда)println!("Enter your 12-word recovery phrase (words separated by spaces):");в кавычках -
низкая Рискованное назначение
intent-wallet-secretsscripts/src/payment.rs:211Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров (определение детектора / чёрного списка).map_err(|e| anyhow::anyhow!("Invalid recovery phrase: {}", e))?;детектор -
низкая Секреты в коде
secret-high-entropy-tokenscripts/src/payment.rs:651Строка, похожая на токен (может быть id, хеш или секрет)// USDC contract on Base: 0x83…913
-
низкая Секреты в коде
secret-high-entropy-tokenscripts/src/payment.rs:656Строка, похожая на токен (может быть id, хеш или секрет) (в кавычках — упоминание, а не команда)"to": "0x83…913",
в кавычках -
низкая Опасные команды
cmd-background-processSKILL.md:126Запуск фонового / автозапускаемого процесса (документация security-скилла)# disown
security-скилл -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:152Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)- **CRITICAL**: Active exfiltration attempt, reverse shell indicator, or
детектор
Ещё 2 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 19. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 59/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Шаги. Шагов: 24
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 1358 токенов
- 100Повторный запуск. Изменяющих операций нет
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Ответ описан самодельной разметкой (3 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 872: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +2Инструкции на одном языке
- +5В description 6 примера фраз-триггеров в кавычках
- +4Структура: 15 заголовков
- +3Пошаговые инструкции: 24 пунктов
- +4Есть примеры (6 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (3 из 3)
- +1Лицензия указана
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 91.