agent-canary
在OpenClaw中部署诱饵凭证检测恶意行为
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-canary。 它的用途是:在OpenClaw中部署诱饵凭证检测恶意行为 完整的 Skill 内容见:https://321skill.com/skills/agent-canary/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“deploy canary”,它会在当前工作空间的配置文件中插入一个伪造的API密钥,并开始监控对该密钥的读取操作。一旦有恶意技能尝试复制该密钥,AI会立即在日志中触发告警,并通知您排查。
介绍
在OpenClaw工作空间协作开发时,第三方技能可能窃取敏感数据或执行未授权操作。agent-canary 通过植入伪造的诱饵凭据(Canary tokens),一旦被读取、复制或外泄,立即触发警报,帮助您发现并阻断恶意行为,保护工作空间内的密钥、配置和业务数据安全。
使用方式极其简单:只需对 AI 说出“deploy canary”、“set up honeypot”、“plant decoy”等预设口令,即可自动在指定位置部署诱饵。系统会持续监控这些诱饵的访问状态,并在检测到异常操作时通过通知渠道(如日志、消息)告警。您还可以通过“canary check”查看当前诱饵状态,或使用“canary cleanup”清理残留。
本工具适合在 OpenClaw 环境中工作、需要防范内部威胁或第三方恶意技能的开发者和安全工程师,尤其适合多智能体协作场景中,对信任边界要求较高的团队。零配置即可上手,不依赖外部服务,所有检测逻辑均在本地运行。
建议定期更换诱饵凭证内容,并搭配审计日志使用。诱饵并不阻止攻击,仅用于检测和告警,因此请结合权限控制和网络隔离等基础安全措施,形成多层防护体系。
核心特点
与通用安全扫描工具不同,agent-canary 专为 OpenClaw 工作空间设计,通过主动部署诱饵凭证来触发警报,而非被动扫描日志或代码,能更早发现隐蔽的恶意技能行为。
注意事项
无法防御攻击,仅能在恶意行为发生后发出告警,且需要确保诱饵不被误判为真实凭据。
常见问题
如何部署 Canary token?
对 AI 说“deploy canary”或“set up honeypot”,系统会自动在 OpenClaw 工作空间中放置诱饵凭据。
诱饵被触发后如何通知?
默认通过日志输出告警,您也可以配置通知渠道(如邮件、Webhook)接收实时警报。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-canary/raw/index.md 读取 agent-canary 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-canary/raw/index.md(查看排版版本)