Uncle Matt
让AI代理通过本地Broker安全调用API,无需接触密钥。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:Uncle Matt。 它的用途是:让AI代理通过本地Broker安全调用API,无需接触密钥。 完整的 Skill 内容见:https://321skill.com/skills/uncle-matt-x-4/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
‘使用Uncle Matt技能,检查一下我们生产数据库的当前连接数。’ 它会通过本地Broker安全地调用你的云监控平台API,获取数据库指标并返回结果,整个过程AI不会接触到你的云账户密钥。或者,你可以说:‘帮我把这个错误日志通过Slack通知给开发团队。’ AI会通过Broker安全地向你配置好的Slack Webhook发送消息。
介绍
Uncle Matt是一个创新的OpenClaw安全技能,它解决了AI代理在自动化任务时需要直接处理敏感API密钥或凭证的安全风险。通过引入一个经过加固的本地Broker(代理),它将AI代理与实际的API调用隔离开来。
使用时,开发者或用户需要先在本地部署并配置好Broker服务,该服务负责管理所有API密钥和授权。然后,AI代理(例如Claude、Cursor等)通过调用Uncle Matt技能,向Broker发送经过批准的API操作请求。Broker验证请求后,代表代理执行实际的API调用,并将结果返回给代理,整个过程代理都无法看到或接触到任何秘密信息。
这个技能非常适合需要AI代理执行自动化工作流,但又对安全性和合规性有高要求的开发者和运维人员,例如智能体开发者、后端开发者和运维工程师。他们可以利用此技能安全地集成外部服务,如调用云服务API、发送通知或处理数据,而无需将密钥暴露给AI模型。
建议在使用前,仔细审查和配置Broker所允许的API操作白名单,确保最小权限原则。同时,Broker本身的安全性至关重要,应部署在受信任的本地或私有网络环境中,并定期进行安全更新和审计。
核心特点
核心区别在于其“无秘密”架构:AI代理只能发起预先批准的API操作请求,而实际的密钥管理和API调用由独立的、加固的本地Broker完成,从根本上杜绝了AI泄露或误用密钥的风险。
注意事项
不适合需要AI代理直接、灵活地探索或动态调用大量未知API的场景,因为所有操作必须预先在Broker中配置和批准。
常见问题
Uncle Matt和普通的API调用工具有什么不同?
普通工具通常需要将API密钥提供给AI代理,存在泄露风险。Uncle Matt通过本地Broker隔离了密钥,AI只能发送请求指令,看不到也碰不到密钥。
部署Broker复杂吗?
Broker需要一定的本地部署和配置工作,但OpenClaw项目通常会提供详细的文档和示例,对于有DevOps经验的开发者来说是可管理的。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/uncle-matt-x-4/raw/index.md 读取 Uncle Matt 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/uncle-matt-x-4/raw/index.md(查看排版版本)