Uncle Matt

通过本地代理安全调用API,保护密钥等敏感信息。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Uncle Matt。
它的用途是:通过本地代理安全调用API,保护密钥等敏感信息。
完整的 Skill 内容见:https://321skill.com/skills/uncle-matt-x-7/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘通过 Uncle Matt 调用我们的云服务器 API,重启 ID 为 i-12345 的实例。’ 它会将你的请求安全地转发给本地 Broker。Broker 验证请求权限后,使用其存储的密钥调用云服务商 API 执行重启操作,并将成功或失败的结果返回给你,全程不暴露密钥。

介绍

Uncle Matt 是一个专注于安全的 OpenClaw 技能,旨在解决智能体在调用外部 API 时可能面临的密钥泄露、权限滥用等安全问题。它通过在本地运行一个经过加固的代理(Broker),让智能体能够安全地执行经过批准的 API 操作,而无需直接接触或看到 API 密钥等敏感信息。

使用时,开发者需要配置好本地的 Broker 服务,并定义允许智能体执行的 API 操作。智能体通过 Uncle Matt 技能向 Broker 发送请求,Broker 负责验证请求的合法性,并使用其内部存储的密钥安全地调用目标 API,最后将结果返回给智能体。整个过程对智能体透明,且密钥始终隔离在 Broker 的安全环境中。

该技能非常适合后端开发、智能体开发、运维工程师等需要频繁集成或自动化调用第三方 API,同时又对安全性和合规性有较高要求的角色。它尤其适用于处理敏感数据、管理云资源、执行自动化部署等场景。

建议在使用前仔细规划并定义好 Broker 允许的 API 操作范围,避免过度授权。同时,Broker 本身的安全性配置(如网络隔离、访问控制)也至关重要,需要按照最佳实践进行部署和维护,以确保整个链路的安全。

核心特点

与直接暴露 API 密钥给智能体的方式不同,Uncle Matt 通过一个独立的、加固的本地代理(Broker)来隔离敏感信息,实现了操作授权与密钥执行的解耦,从根本上避免了密钥在智能体上下文中泄露的风险。

注意事项

不适合需要智能体直接、灵活地探索或调用大量未经预定义和批准的 API 的场景。

常见问题

Uncle Matt 如何保护我的 API 密钥?

密钥存储在独立的本地 Broker 中,智能体只能通过预定义的、经批准的操作来间接调用 API,无法直接访问密钥本身。

使用 Uncle Matt 需要自己搭建服务器吗?

是的,需要在本机或受控环境中部署并运行一个 Broker 服务,用于代理 API 调用。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/uncle-matt-x-7/raw/index.md 读取 Uncle Matt 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。