纳米爪交通守护者(nanoclaw-traffic-guardian)
v0.0.1NanoClaw 运行时流量监控基线,用于宿主侧代理检查,具有容器安全的MCP和IPC状态表面。
0· 0·0 当前·0 累计
运行时依赖
无特殊依赖
安装命令
点击复制官方npx clawhub@latest install nanoclaw-traffic-guardian
镜像加速npx clawhub@latest install nanoclaw-traffic-guardian --registry https://cn.longxiaskill.com镜像同步中
技能文档
NanoClaw Traffic Guardian 这是一个基线规范技能。它故意不提供代理或运行时实现。 范围 构建者应该使用这个技能作为NanoClaw的运行时流量监控着陆区:
- 主机端HTTP代理检查
- 可选的HTTPS检查,使用主机持有的CA材料
- 出站外泄检测
- 入站注入检测
- 编辑后的本地威胁日志
- MCP工具用于状态、发现和配置检查
- IPC处理程序用于容器安全的主机通信
- Path:预期用途
- lib/:检测规则、编辑、类型、报告格式
- host-services/:主机端代理生命周期、日志访问、IPC处理程序
- mcp-tools/:容器端MCP工具,用于状态和发现
- test/:单元测试、主机/容器IPC测试、编辑测试
- 验证配置而不启动代理
- 通过主机管理的生命周期路径启动监控
- 将CA密钥材料保存在主机端
- 检查HTTP请求/响应文本,最高到有界字节限制
- 支持可选的HTTPS MITM,只有当操作员提供每个运行时信任配置时
- 发出带有编辑片段的JSONL发现
- 暴露MCP工具,仅返回状态和编辑发现
- 自动系统信任存储变异
- 透明网络拦截
- 默认阻塞
- 将流量发送到外部服务
- 将原始请求/响应正文暴露给容器