Uncle Matt

安全代理,让AI agent安全调用外部API

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Uncle Matt。
它的用途是:安全代理,让AI agent安全调用外部API
完整的 Skill 内容见:https://321skill.com/skills/uncle-matt-x/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请通过Uncle Matt安全调用GitHub API,获取我的仓库列表,不要暴露我的Token。' Uncle Matt Broker会使用预先配置的GitHub Token代理请求,AI agent只返回仓库数据,全程看不到Token。

介绍

Uncle Matt 是 OpenClaw 推出的安全技能,旨在解决 AI agent 在调用外部 API 时面临的密钥泄露和权限滥用问题。通过一个加固的本地 Broker 作为代理,agent 无需直接接触任何敏感凭证,即可执行经过授权的 API 操作,所有请求都会被审计和隔离。

使用方式非常简单:在本地部署 Uncle Matt Broker 后,将你的 API 密钥配置在 Broker 中,然后让 AI agent 通过 Broker 发出请求。Broker 会拦截、验证并转发请求,agent 全程看不到密钥,也无法越权调用未授权的接口。

适合需要安全调用第三方 API 的 AI agent 开发者、运维工程师以及全栈开发者。尤其适合企业环境中需要严格管控 API 密钥和调用权限的场景,例如集成支付、云服务、社交媒体等外部服务时。

建议在部署前仔细阅读 Broker 的配置文档,确保网络隔离和权限策略符合你的安全要求。注意 Broker 需要本地运行,不适合纯云端无服务器的架构。

核心特点

与同类 API 代理技能相比,Uncle Matt 通过本地加固 Broker 实现请求级审计和权限隔离,agent 完全无法接触密钥,且支持细粒度的 API 操作白名单,而非简单的密钥托管。

注意事项

不适合不需要密钥隔离或简单直接调用 API 的场景,且需要本地部署 Broker 增加运维成本。

常见问题

Uncle Matt 支持哪些类型的 API?

支持任何基于 HTTP/HTTPS 的 REST API,只要在 Broker 中配置好对应的端点、授权方式和权限规则即可。

如何确保 Broker 自身的安全?

Broker 运行在本地加固环境中,建议配合防火墙、TLS 加密和最小权限原则部署,并定期审计日志。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/uncle-matt-x/raw/index.md 读取 Uncle Matt 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。