Uncle Matt

让AI助手通过本地代理安全调用API,无需接触密钥。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Uncle Matt。
它的用途是:让AI助手通过本地代理安全调用API,无需接触密钥。
完整的 Skill 内容见:https://321skill.com/skills/uncle-matt-x-2/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘使用Uncle Matt技能,帮我把这个新版本的应用部署到测试环境的Kubernetes集群上。’ 它会通过你本地的Broker,安全地调用Kubernetes API来完成部署,而无需你提供或AI知晓集群的访问凭证。或者,你可以说:‘通过Broker查询一下生产数据库过去一小时的错误日志数量。’ AI会安全地获取数据并进行分析。

介绍

Uncle Matt是一个专注于安全的OpenClaw技能,它解决了AI助手在需要调用外部API时可能面临的安全风险问题。传统的做法可能需要将API密钥等敏感信息暴露给AI,而Uncle Matt通过一个加固的本地代理(Broker)作为中间层,让AI助手能够执行经过批准的API操作,同时确保AI本身无法看到或接触到任何密钥、令牌等秘密信息。

使用时,你需要先部署本地的Broker服务,并在其中配置好需要调用的API及其认证信息。然后,在AI助手(如Claude、Cursor等)中启用Uncle Matt技能。当AI助手需要执行某个操作时,它会向Broker发送请求指令,由Broker负责与目标API进行安全的交互,并将结果返回给AI助手,整个过程对AI透明且安全。

这个技能非常适合那些在开发、运维或自动化流程中需要让AI助手安全地操作第三方服务(如云平台、数据库、内部系统API)的开发者、运维工程师和智能体开发者。它特别适合处理涉及敏感操作或数据的任务,例如部署应用、管理云资源、查询业务数据等。

建议在使用前,仔细规划和批准Broker可以执行的API操作列表,遵循最小权限原则。同时,Broker本身的安全性至关重要,应部署在受信任的网络环境中,并定期更新和维护。对于非敏感或公开的API调用,可能不需要此技能。

核心特点

核心区别在于引入了“本地加固代理”作为安全隔离层,AI只能发出指令而无法直接接触API密钥等秘密,从机制上杜绝了密钥泄露风险,而同类技能通常依赖AI自身处理或存储密钥。

注意事项

不适合需要AI直接、灵活处理大量不同API密钥或进行复杂、未经预定义的API交互场景。

常见问题

Uncle Matt能保护哪些敏感信息?

能保护API密钥、访问令牌、数据库连接字符串等所有你不希望AI直接看到的秘密信息。

Broker需要我自己部署和维护吗?

是的,Broker是一个需要你在本地或受信网络内部署和配置的独立服务,这是保障安全的关键。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/uncle-matt-x-2/raw/index.md 读取 Uncle Matt 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。