
de zeroclaw-skills-collection22
Un garde de sécurité IA pour les agents : scanne le code/les compétences pour détecter les vulnérabilités, évalue les actions au runtime et gère un registre de confiance pour prévenir les fuites et les commandes dangereuses.
GoPlus AgentGuard fournit un audit de sécurité automatisé et une prise de décision au runtime pour les agents IA. Il scanne les dépôts de compétences et les bases de code pour détecter des schémas à haut risque (exfiltration, mise à jour automatique, chargeurs distants, injection de prompt), évalue les actions de runtime proposées (requêtes réseau, execs, transactions web3), et aide à gérer les niveaux de confiance pour les compétences via attestation. Il produit des rapports de scan lisibles par l'humain et suggère des enregistrements de confiance lorsque cela est approprié.
Utilisez AgentGuard lors de la revue de compétences tierces, de l'audit de dépôts, de la validation d'actions avant exécution ou de la surveillance d'événements de sécurité. Il convient aux vérifications automatisées pré-exécution, aux hooks CI ou aux audits interactifs par des opérateurs soucieux de la sécurité.
Conçu pour être utilisé aux côtés de systèmes d'orchestration et de tout agent pouvant appeler des scripts externes et lire des fichiers. Fonctionne bien avec des pipelines intégrés à la CI et des registres de confiance.
GoPlus AgentGuard est un framework de sécurité pour agents IA qui scanne le code et les compétences pour détecter les vulnérabilités, évalue les actions au runtime et gère un registre de confiance. Aucun script groupé n'a été fourni pour les tests. Le SKILL.md est complet avec 24 règles de détection couvrant l'exécution shell, les mises à jour automatiques, le chargement distant, l'exfiltration et les risques spécifiques au web3 comme le drainage de portefeuilles et la réentrance. La configuration nécessite l'installation npm de trust-cli et action-cli, qui n'étaient pas groupés.
Compétence de sécurité axée sur la protection des agents. Bien documentée avec des règles de détection et des formats de sortie clairs. L'accent mis sur le Web3/blockchain la rend niche mais précieuse pour ce public. Aucun script groupé, donc analyse statique uniquement.