Uncle Matt

安全的API代理,保护密钥不泄露

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Uncle Matt。
它的用途是:安全的API代理,保护密钥不泄露
完整的 Skill 内容见:https://321skill.com/skills/uncle-matt/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'调用Uncle Matt安全代理,查询我的GitHub仓库列表',AI会通过本地Broker向GitHub API发起请求,Broker注入你的GitHub令牌后返回仓库数据,AI只看到脱敏后的结果,不会在任何对话中暴露你的令牌。

介绍

Uncle Matt 是一个基于 OpenClaw 的安全技能,旨在解决 AI 代理在调用外部 API 时暴露敏感凭据(如 API 密钥、令牌)的问题。通过一个强化的本地 Broker 作为中间层,开发者可以授权代理使用预定义的 API 操作,而无需让代理直接接触任何秘密信息,从而从根源上防止密钥泄露和滥用。

使用方式非常简洁:你只需在本地部署 Uncle Matt Broker,并配置允许的 API 端点与权限规则。之后,AI 代理在需要调用外部服务时,会通过 Broker 代为发起请求,Broker 负责注入凭据并返回结果,代理全程只能看到脱敏后的响应。整个过程对用户透明,且支持自定义授权策略。

这个技能特别适合后端开发、运维工程师以及智能体开发者,尤其是在构建需要调用第三方 API(如 GitHub、OpenAI、数据库接口)的 AI 应用时,既能保证安全合规,又能简化代理的权限管理。对于需要多代理协作或共享 API 凭据的团队场景,Uncle Matt 提供了一致的控制面。

使用前请确保 Broker 运行在可信环境,并仔细审查允许的 API 范围,避免赋予不必要的权限。同时注意,Broker 本身也需要定期更新以应对安全漏洞。对于临时性、低安全要求的 API 调用,直接使用密钥可能更便捷,但长期或生产环境强烈建议采用此类安全代理。

核心特点

与其他 API 代理工具不同,Uncle Matt 通过硬化的本地 Broker 彻底隔离凭据,代理既看不到明文密钥,也无法绕过 BrokER 的权限策略,真正实现“零信任”的 API 调用。

注意事项

需要本地部署 Broker 服务,不适合完全无服务器或不允许本地代理的环境。

常见问题

如何安装 Uncle Matt?

可以通过 npm 全局安装:npm install @openclaw/uncle-matt,然后按照文档配置 Broker。

支持哪些 API 协议?

目前支持 HTTP/HTTPS 的 RESTful API,并可通过插件扩展 GraphQL 和 gRPC。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/uncle-matt/raw/index.md 读取 Uncle Matt 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。