Uncle Matt

让AI智能体安全调用外部API,无需接触密钥。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Uncle Matt。
它的用途是:让AI智能体安全调用外部API,无需接触密钥。
完整的 Skill 内容见:https://321skill.com/skills/uncle-matt-x-5/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘通过Broker帮我查一下服务器当前的CPU使用率。’,它会生成一个符合Broker接口规范的查询请求。Broker收到请求后,会使用预置的监控平台API密钥去获取数据,并将结果返回给AI,再由AI解读后告诉你,全程AI都不会接触到真实的API密钥。

介绍

Uncle Matt是一个创新的OpenClaw安全技能,旨在解决AI智能体在调用外部API时面临的安全风险。它通过在本地运行一个经过加固的代理(Broker),让智能体能够执行已批准的API操作,而无需直接访问或看到敏感的API密钥和凭证,从而有效防止密钥泄露。

使用时,开发者需要先部署本地的Broker服务,并在其中配置好需要调用的API密钥和权限规则。然后,AI智能体(例如Claude、Cursor等)通过集成Uncle Matt技能,向Broker发送API请求指令。Broker会验证请求的合法性,并使用其内部存储的密钥代为执行操作,最后将结果返回给智能体,整个过程对智能体透明。

该技能非常适合需要让AI助手自动化处理外部服务(如发送邮件、查询数据库、操作云资源)的开发者、运维工程师和智能体开发者。对于任何希望增强AI工作流安全性、避免在代码或对话中暴露敏感信息的团队或个人,Uncle Matt都是一个理想的选择。

建议在部署前仔细规划Broker需要代理的API范围,并设置严格的访问控制策略。由于Broker是本地服务,请确保其运行环境的安全。初次使用可能需要一些配置时间,但一旦设置完成,可以显著提升AI自动化任务的安全基线。

核心特点

与直接让AI持有API密钥的方案不同,它通过一个本地的、无状态的Broker作为中间层,实现了密钥与AI的物理隔离,从根本上杜绝了AI在响应中意外泄露密钥的风险。

注意事项

不适合需要AI直接、灵活地探索和调用大量未知或动态API的场景,因为所有可调用的API动作都需要在Broker中预先批准和配置。

常见问题

Uncle Matt能保护哪些类型的密钥?

它能保护所有通过Broker配置的API密钥、访问令牌等敏感凭证,防止AI在生成代码或回复时泄露它们。

部署Broker复杂吗?

Broker设计为本地运行,部署过程相对简单,但需要根据文档进行初始配置,以定义允许的API操作和对应的密钥。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/uncle-matt-x-5/raw/index.md 读取 Uncle Matt 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。