GoPlus AgentGuard
安装
clawhub install agentguard
概述
AgentGuard 是 GoPlus Security 团队打造的可信 AI Agent 安全护盾,构建「事前 · 事中 · 事后」全生命周期防护闭环,覆盖越权防护、提示注入防御、篡改拦截与资产失窃预防。
四大核心能力
🔍 安全巡检 (Security Checkup)
- 全方位基线核查 — 智能检测系统配置、运行环境和依赖组件中的潜在风险
- 启动前清场 — 在 AI Agent 启动前消除环境薄弱性,筑牢安全基座
🦠 恶意 Skills 扫描 (Malicious Skills Scanning)
- 深度静态审计 — 自动检测第三方 Skills 及插件文件库
- 溯源阻断 — 精准拦截预埋后门、流氓组件与恶意篡改代码,彻底消灭「带毒加载」
⚡ Action 动态安全监控 (Dynamic Action Monitoring)
- 运行时实时侦测 — 实时评估 Agent 发出的指令与网络请求
- 毫秒级拦截 — 瞬间识别并拦截高危命令(如
rm -rf)、词表窃取与越权数据外传,瓦解攻击执行杀伤链
🔐 信任管理与周期审计 (Trust Management & Audit)
- 精细化信任机制 — 构建严格的动态「信任注册表」,支持权限的细粒度分配与实时撤销
- 告警级溯源 — 提供全操作日志,每一条指令的调用链路 100% 可存储追溯
产品优势
| 特性 | 说明 |
|---|---|
| 全生命周期防护 | 从环境巡检、技能加载到运行时指令拦截,形成完整安全闭环 |
| 执行层拦截 · 物理级防御 | 无法被"话术"绕过的物理级防御,对系统底层行为进行风控 |
| 极简接入 · 无缝兼容 | AgentGuard Skill 无缝对接主流 AI 代理,一次接入,全程守护 |
| 高可用 · 零损耗 | 底层 Hook 机制与轻量规则引擎,毫秒级动态风控,不拖累 Agent 执行效率 |
示例对话
你:帮我扫描当前已安装的 Skills 是否存在安全风险
你:检查我的 Agent 运行环境有没有安全隐患
你:查看最近的操作审计日志
你:这条指令执行前先做安全评估