卫士虾发布全球首款Token自动保护工具:一键安装守护关键资产
3月13日,明日新程发布了一款专为OpenClaw生态打造的安全监控工具“卫士虾”。用户只需对Claw说一句“去Claw.myTuanzi.com下载安装卫士虾”,就能自动完成安装并开启本地实时防护。

随着AI Agent从“聊天助手”向可操作电脑与互联网的“智能执行者”演进,OpenClaw生态中部分Skill被曝光存在安全隐患,例如通过提示词注入诱导泄露.env文件、API Key、SSH Key等敏感信息。卫士虾旨在为这一开放生态提供基础安全设施。
据最新介绍,卫士虾采用权限控制、行为审计、风险分级及技能沙箱等机制,核心功能包括:识别并拦截提示词注入攻击;自动保护API Key、Token等关键资产;限制Skill仅访问最小资源范围;对Skill的对外数据发送进行目标地址安全评估;记录可疑行为日志供审计。


其设计理念借鉴了操作系统与云计算安全体系中的最小权限、零信任及用户数据主权原则。值得一提的是,卫士虾由明日新程群体智能自动开发完成。
团队CEO李笛表示,卫士虾仅为起点,未来版本计划引入Skill权限声明系统、域名信誉数据库、插件签名验证及Secret Vault等高级安全机制。
相关攻略
北京商报讯(记者 魏蔚)3月15日,北京商报记者获悉,360集团正式推出 "360安全龙虾 "智能体应用客户端及 "360安全龙虾Box "硬件终端,同时发布专门应对OpenClaw安全问题的 "360龙虾卫
来源:环球网【环球网科技报道 记者 郑湘琪】随着“龙虾”的火爆,有关其使用安全的关键问题也开始浮现。基于此背景,3月13日,明日新程(原微软小冰创始团队)正式发布“卫士虾”(Guardian Cla
AI智能体的高度自主性往往容易带来安全问题。用户系统中可能同时安装几十甚至上百个Skill(技能插件),部分Skill可通过提示词注入或诱导式指令,让智能体泄露敏感信息。在一个开放的Skill生态中
3月13日,明日新程发布一款面向OpenClaw生态的安全监督工具“卫士虾”。用户只需对Claw说一句“去Claw myTuanzi com下载安装卫士虾”,即可自动完成安装并开启本地实时防护。随
9 月 3 日消息,汽车媒体 CarScoops 昨日(9 月 2 日)发布博文,分享了一组在欧洲抓拍的路测图,展示了路虎正在测试的 Defender Sport,将成为卫士(Defender)家
热门专题
热门推荐
在《零号任务》的精彩冒险中,清晰掌握个人资产状况是提升游戏水平、优化决策效率的核心基础。无论是筹备大型采购,还是制定下一步的战术策略,对自己的游戏财富了如指掌都至关重要。本文将为您详细解析如何在游戏中快速查看并有效管理您的全部资产。 查看资产的操作流程非常简便。首先,您需要正常登录并进入游戏主界面。
在《和平精英》演唱会模式中,荧光棒具备攻击与救援双重功能。攻击可干扰对手视觉与状态,但不会造成实质伤害;救援则可敲击解除被冰封队友的冻结状态,帮助其恢复行动。这一道具是影响团队胜负的重要协作工具。
苏莱曼从DeepMind联合创始人到加入微软后,其负责的AI项目进展缓慢,未能兑现AI快速取代专业工作的预言,导致业界评价走低。其技术能力与管理风格均受质疑,从早期共创辉煌到如今因项目迟滞沦为笑谈,其经历凸显了在激烈竞争中持续交付成果的重要性。
《灵域修仙之神王传说》构建了一个灵气充盈的仙侠世界,玩家作为修行者需通过探索、修炼掌握天地法则。游戏包含丰富的门派选择、技能体系与炼丹制器等深度玩法,并融入神兽、社交及奇遇系统,结合精美画面与战斗体验,提供高自由度的沉浸式修仙之旅。
ASML首席执行官警告,欧洲人工智能法案需改革或废除,避免“简单化”规则限制技术供应链。该法案严格监管,但可能因理想化规则抬高成本、拖累创新,威胁全球半导体供应链稳定。产业界呼吁政策需平衡安全与开放、监管与创新,避免过度规制束缚欧洲科技竞争力。法案走向将影响全球科技格局。





