📦 Browser Agent Trust Hub — 浏览器代理信任中心

v1.0.0

为浏览器/计算机使用代理在执行真实操作前构建并审计信任策略。用于运行时策略、工具监控、域名白名单……

0· 25·0 当前·0 累计
0

运行时依赖

无特殊依赖

安装命令

点击复制
官方npx clawhub@latest install browser-agent-trust-hub
镜像加速npx clawhub@latest install browser-agent-trust-hub --registry https://cn.longxiaskill.com

技能文档

浏览器代理信任中心 当 OpenClaw 代理将访问网站、操作门户、点击按钮、提交表单或调用浏览器/计算机使用工具,且你需要受控执行策略时,使用此技能。

工作流

  • 定义或收集浏览器代理策略:允许的工具、允许域名、敏感操作关键词、审批规则、审计要求。
  • 将计划操作导出为 JSON,或使用内置演示快速启动策略评审。
  • 运行 scripts/browser_agent_trust_hub.py 对工作流评分,生成 JSON 信任报告。
  • 将 BLOCK 与 REVIEW 结果视为实时执行前的预检门槛。

参数 --policy PATH:可选,本技能目录内的 JSON 策略文件。拒绝绝对路径与 .. 穿越。省略时使用安全默认策略。 --actions PATH:可选,本技能目录内的 JSON 拟议工具/浏览器操作列表。拒绝绝对路径与 .. 穿越。 --output PATH:可选,本技能目录内的报告输出路径。拒绝绝对路径与 .. 穿越。默认仅 stdout。 --min-score INT:可接受最低分数,低于此值则裁决为 REVIEW。

输出 脚本返回 JSON: score:0–100 信任分数。 verdict:ALLOW、REVIEW 或 BLOCK。 findings:有证据的策略缺口。 required_controls:投产前需补充的控制措施。

注意 此技能不会浏览、点击、提交表单或修改 OpenClaw 配置。文件输入/输出被沙箱限制在技能目录内,防止任意本地读写。

数据来源ClawHub ↗ · 中文优化:龙虾技能库