Token导航 LogoToken导航TokenDH.com
开发需要联网clawhub未标认证来源可访问clear审计提醒

little-steve-agent-guard小史蒂夫特工守卫

Agent Skill

little-steve-agent-guard 用于辅助安全审计、权限检查和凭据风险排查,适合在 OpenClaw 中需要复核安全边界、认证流程或敏感配置时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

9,894

周安装

425

GitHub Stars

公开资料未说明

下载量

3,468
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:little-steve-agent-guard(小史蒂夫特工守卫)
来源仓库:https://github.com/echoofzion/little-steve-agent-guard
安装命令:
openclaw skills install little-steve-agent-guard
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install little-steve-agent-guard

简介

针对座席技能的自我进化安全系统,对所有技能命令执行风险评估、审核日志记录、分层审批和持续规则更新。

SKILL.md

name
little-steve-agent-guard
version
0.1.4
description
Little Steve Agent Guard: a self-evolving security system for agent skills. Wraps all skill commands with risk assessment, audit logging, approval levels, and continuous rule evolution. / 小史安全卫士:面向 Agent Skill 的自进化安全系统。为所有技能命令提供风险评估、审计日志、分级审批和持续规则进化。
homepage
https://github.com/EchoOfZion/little-steve-agent-guard
requires
bins

Little Steve Agent Guard

A self-evolving security system for agent skills. Wraps all skill command execution with risk assessment, audit logging, tiered approval, and continuous rule learning.

Dependencies

  • jq (required) — install via brew install jq or apt install jq

Filesystem Scope

This is a cross-skill security guard. By design, it needs read access to other skills' directories to:

  • guard-exec.sh: read target scripts for static risk analysis before execution
  • capability-diff.sh: compare a skill's SKILL.md declarations against its actual scripts

The guard does not write to other skills' directories. All writes (audit logs, rules) stay within its own reports/ and rules/ directories.

Bypass & Emergency Procedures

The runbook (docs/runbook.md) documents emergency bypass procedures (circuit-break, manual script execution, log reset). These are human-operator-only actions for when the guard itself malfunctions. The agent must never execute bypass procedures autonomously.

CRITICAL: Execution Rule

ALL skill script executions MUST go through guard-exec.sh. Never call skill scripts directly. Always use:

bash {baseDir}/scripts/guard-exec.sh exec <script-path> [args...]

Example:

bash {baseDir}/scripts/guard-exec.sh exec {workspaceDir}/skills/<other-skill>/scripts/<script>.sh <command> [args...]

Approval Levels

  • L1 (low/medium risk): Auto-execute, audit logged
  • L2 (dry-run): Preview without executing
  • L3 (high risk): Block and prompt user — output warning, wait for user to reply "确认" or "confirm"
  • BLOCK (critical): Reject entirely, no execution possible

When guard-exec.sh returns exit code 10 (prompt), present the warning to the user and wait for confirmation. On "确认"/"confirm", re-run with confirm instead of exec.

Agent Command Conventions

  1. Execute a skill command (with guard)
bash {baseDir}/scripts/guard-exec.sh exec <script> [args...]
  1. Confirm a prompted action (after user approval)
bash {baseDir}/scripts/guard-exec.sh confirm <script> [args...]
  1. Preview without executing
bash {baseDir}/scripts/guard-exec.sh dry-run <script> [args...]
  1. Quick risk check
bash {baseDir}/scripts/guard-exec.sh check <script> [args...]
  1. Run capability consistency check on a skill
bash {baseDir}/scripts/capability-diff.sh check --skill-dir <skill-path>
  1. View audit stats
bash {baseDir}/scripts/audit.sh stats
  1. Generate weekly security report
bash {baseDir}/scripts/weekly-report.sh generate [days]
  1. Manage rules
bash {baseDir}/scripts/promote-rule.sh list
bash {baseDir}/scripts/promote-rule.sh add --rule <name> --pattern <regex> --level <low|medium|high|critical>
bash {baseDir}/scripts/promote-rule.sh promote --rule <name>
bash {baseDir}/scripts/promote-rule.sh demote --rule <name>
  1. Test candidate rules against history
bash {baseDir}/scripts/replay-verify.sh test --rule <name>
bash {baseDir}/scripts/replay-verify.sh test-all

Five Core Security Policies (Immutable)

  1. Least Privilege — scripts only access their own data directory
  2. Credential Protection — no secrets in args, output, or logs
  3. Capability Consistency — runtime must match SKILL.md declarations
  4. Outbound Control — no undeclared network access
  5. High-Risk Confirmation — destructive/critical actions need human approval

Risk Classification

LevelExamples
lowread-only: list, view, status check
mediumsingle-item mutation: add, update status
highdelete, bulk mutation, file write outside data/
criticalnetwork access, secret exposure, system commands

Data Files

  • reports/audit-events.jsonl — audit log (auto-created)
  • reports/failure-dataset.json — failure samples for evolution
  • rules/active/*.rule — active custom rules
  • rules/candidates/*.rule — candidate rules pending promotion

小史安全卫士

面向 Agent Skill 的自进化安全系统。为所有技能命令提供风险评估、审计日志、分级审批和持续规则进化。

依赖

  • jq(必须)— 通过 brew install jqapt install jq 安装

文件系统范围

这是一个跨技能安全卫士。按设计,它需要读取其他技能目录的权限:

  • guard-exec.sh:执行前读取目标脚本做静态风险分析
  • capability-diff.sh:对比技能的 SKILL.md 声明与实际脚本行为

卫士不会写入其他技能的目录。所有写入(审计日志、规则)都在自身的 reports/rules/ 目录内。

绕过与紧急操作

运行手册(docs/runbook.md)记录了紧急绕过操作(熔断、直接执行脚本、日志重置)。这些是仅限人工操作员的紧急措施,用于卫士本身出故障的情况。Agent 绝对不可以自主执行绕过操作。

关键规则:执行约束

所有技能脚本执行必须通过 guard-exec.sh。 不要直接调用技能脚本,始终使用:

bash {baseDir}/scripts/guard-exec.sh exec <脚本路径> [参数...]

审批分级

  • L1(低/中风险):自动执行,记录审计日志
  • L2(预览):只预览不执行
  • L3(高风险):阻断并提示用户——显示警告,等待用户回复"确认"
  • 阻断(严重):直接拒绝,无法执行

当 guard-exec.sh 返回退出码 10(提示)时,向用户展示警告并等待确认。用户回复"确认"后,用 confirm 替代 exec 重新执行。

Agent 执行约定

  1. 执行技能命令(带防护)
bash {baseDir}/scripts/guard-exec.sh exec <脚本> [参数...]
  1. 确认被提示的操作(用户批准后)
bash {baseDir}/scripts/guard-exec.sh confirm <脚本> [参数...]
  1. 预览不执行
bash {baseDir}/scripts/guard-exec.sh dry-run <脚本> [参数...]
  1. 快速风险检查
bash {baseDir}/scripts/guard-exec.sh check <脚本> [参数...]
  1. 对技能做声明-行为一致性检查
bash {baseDir}/scripts/capability-diff.sh check --skill-dir <技能路径>
  1. 查看审计统计
bash {baseDir}/scripts/audit.sh stats
  1. 生成周报
bash {baseDir}/scripts/weekly-report.sh generate [天数]
  1. 管理规则
bash {baseDir}/scripts/promote-rule.sh list
bash {baseDir}/scripts/promote-rule.sh add --rule <名称> --pattern <正则> --level <low|medium|high|critical>
bash {baseDir}/scripts/promote-rule.sh promote --rule <名称>
bash {baseDir}/scripts/promote-rule.sh demote --rule <名称>
  1. 测试候选规则
bash {baseDir}/scripts/replay-verify.sh test --rule <名称>
bash {baseDir}/scripts/replay-verify.sh test-all

五条核心安全策略(不可变)

  1. 最小权限 — 脚本只能访问自身数据目录
  2. 凭证保护 — 参数、输出、日志中不得出现密钥
  3. 能力一致性 — 运行时行为必须与 SKILL.md 声明一致
  4. 外发控制 — 不得有未声明的网络访问
  5. 高风险确认 — 破坏性/严重操作需人工审批

风险分级

级别示例
low只读操作:列表、查看、状态检查
medium单项变更:新增、更新状态
high删除、批量变更、数据目录外写文件
critical网络访问、密钥暴露、系统命令

数据文件

  • reports/audit-events.jsonl — 审计日志(自动创建)
  • reports/failure-dataset.json — 失败样本(用于进化)
  • rules/active/*.rule — 活跃自定义规则
  • rules/candidates/*.rule — 候选规则(待晋升)

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

93.76%
按下载量换算3,252

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

未展示

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills