Uncle Matt

通过本地代理安全调用API,保护密钥不被AI直接访问。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Uncle Matt。
它的用途是:通过本地代理安全调用API,保护密钥不被AI直接访问。
完整的 Skill 内容见:https://321skill.com/skills/uncle-matt-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘帮我查询一下纽约的实时天气。’ 它会将查询请求发送给本地的Uncle Matt Broker,由Broker使用配置好的天气API密钥安全地调用服务,并将结果返回给AI展示给你,整个过程AI不会接触到密钥。或者,在开发一个自动发帖的AI助手时,你可以说:‘让AI助手发布这条内容到Twitter。’ Uncle Matt会确保发布请求通过安全的代理通道完成,保护你的社交账号令牌。

介绍

Uncle Matt是一个OpenClaw安全技能,旨在解决AI代理在调用外部API时面临的安全风险。它通过在本地运行一个经过加固的代理(Broker),让AI能够执行已批准的API操作,而无需直接接触或看到API密钥等敏感信息。这有效防止了密钥在AI对话或代码生成过程中意外泄露。

使用时,你需要先在本地部署Uncle Matt Broker,并配置好需要代理的API密钥和权限。之后,在你的AI开发工具(如Claude、Cursor等)中集成或调用此技能。当AI需要执行网络请求时,它会将指令发送给本地Broker,由Broker负责安全的API调用,并将结果返回给AI,整个过程密钥对AI透明。

这个技能非常适合需要AI频繁、安全地调用外部服务的开发者,特别是那些处理敏感数据或商业API的开发人员、运维工程师和智能体开发者。它尤其适合在开发需要集成支付、数据查询、云服务管理等功能的AI应用时使用。

建议在使用前仔细阅读其安全配置文档,确保Broker的访问权限和网络隔离设置正确。同时,它主要解决的是调用环节的密钥安全问题,对于API本身的逻辑安全、输入验证和输出过滤,仍需开发者自行保障。

核心特点

与直接让AI处理API密钥或使用普通代理不同,Uncle Matt提供了一个经过安全加固的本地代理层,将密钥与AI执行环境物理隔离,从根本上杜绝了AI在生成代码或响应时泄露密钥的风险。

注意事项

不适合需要AI直接、动态管理或轮换大量API密钥的复杂场景,其核心是隔离而非密钥生命周期管理。

常见问题

Uncle Matt能保护哪些类型的密钥?

主要用于保护HTTP API调用所需的密钥、令牌(Token)等认证信息,防止它们在AI的上下文中暴露。

部署Broker复杂吗?

它设计为在本地运行,通常通过Docker或直接运行二进制文件部署,配置过程相对简单,但需要一定的网络和权限设置知识。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/uncle-matt-x-3/raw/index.md 读取 Uncle Matt 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。