详细分析 ▾
运行时依赖
版本
- 新增通过 LLM_PROVIDER_API_KEY 环境变量显式指定 LLM provider API key 的支持。 - 更新安装说明,明确所有必需的环境变量及 header 用法。 - 扩充文档,说明 Vaikora 接收的数据及数据处理最佳实践。 - 优化示例配置,突出双 header 模式及管理 API 的使用。 - 明确 connector 安装与监控流程细节。 - 更新指向各 AWS Marketplace connector 列表的链接。
安装命令
点击复制技能文档
Vaikora 是面向 AI 代理的 OpenAI 兼容安全代理。它位于 OpenClaw 与 LLM 提供商之间,实时检查每次请求与响应。
功能:
- 为每个代理动作打分(0–100 风险值)
- 基于 100 万+对抗样本训练的 ML 检测异常
- 拦截提示注入、越狱、PII 泄露、间接注入攻击
- 将行为信号推送至 SIEM/EDR:SentinelOne、CrowdStrike Falcon、AWS Security Hub
- 扫描 LLM 输出(不仅是输入)的毒性与数据泄露
代理代码零改动,只需换 URL 和 header。
配置
需 Vaikora 账号与 API key,免费获取:vaikora.com 环境变量: ``bash
export VAIKORA_API_KEY=vk_live_...
export VAIKORA_AGENT_ID=your-agent-id
` 路由方式
Vaikora 提供 OpenAI 兼容端点:
`
https://api.vaikora.com/v1
`
在 OpenClaw 配置中,将 base_url 改为 Vaikora 网关:
`yaml
# 修改前
llm:
provider: openai
base_url: https://api.openai.com/v1 # 修改后
llm:
provider: openai
base_url: https://api.vaikora.com/v1
headers:
Authorization: "Bearer ${VAIKORA_API_KEY}"
X-Provider-Key: "${YOUR_OPENAI_KEY}"
X-Vaikora-Agent: "${VAIKORA_AGENT_ID}"
`
支持 OpenClaw 全部提供商:OpenAI、Anthropic、Google、Azure、Bedrock、Mistral、Groq、Ollama。
安全连接器
路由生效后,Vaikora 捕获所有代理动作。通过 AWS Marketplace(免费)安装对应连接器: | 平台 | 功能 |
|------|------|
| SentinelOne | 将高风险动作映射为 IOC,通过 Threat Intelligence API |
| CrowdStrike Falcon | 将高风险动作推送为 Custom IOC;Critical=阻止,High=检测 |
| AWS Security Hub | 发送 ASFF 发现,针对高严重度与异常动作 |
在 AWS Marketplace 搜索“Vaikora”即可安装。
监控维度
Vaikora 从四个维度评估每个动作: | 维度 | 说明 |
|------|------|
| 风险评分 | 量化危险等级,0–100 |
| 异常 | 基于 ML 的基线偏离检测 |
| 策略 | 根据规则执行允许/阻止/审计 |
| 威胁 | 恶意活动置信度标记(0–1) |
风险≥75、异常标记或确认威胁的动作,将作为发现项推送至安全连接器。
验证
路由后,执行测试动作并检查:
`bash
curl -H "X-API-Key: ${VAIKORA_API_KEY}" \
"https://api.vaikora.com/api/v1/actions?agent_id=${VAIKORA_AGENT_ID}&per_page=5"
`
应能看到带风险评分与威胁评估的记录。 策略预设
Vaikora 内置六种预设,可在配置中启用: | 预设 | 场景 |
|------|------|
| standard | 默认,平衡安全 |
| strict | 高敏感环境 |
| permissive | 开发/测试,少阻断 |
| hipaa | 检测 PHI,医疗数据保护 |
| pci-dss | 保护信用卡与金融数据 |
| gdpr | 欧盟 PII 类别,支持删除权 |
`yaml
# vaikora.yaml
policy: hipaa
`
性能
- 网关延迟:P50=8ms,P95=22ms
- 阻断决策(提前退出):18ms
- 威胁检测准确率 99.9%,误报率 <0.1%
免费层
免费层支持 20 请求/分钟,审计日志保留 7 天,无需信用卡。测试 key(vk_test_...`)也可免费使用,功能有限。