运行时依赖
安装命令
点击复制技能文档
Vorim AI — 代理身份与信任 使用 Vorim 为代理赋予加密身份,执行操作前校验权限,记录审计日志,并验证信任分。
设置
- 在 https://vorim.ai 免费注册(无需信用卡)
- 在 Settings → API Keys 获取 API key
- 设置环境变量:VORIM_API_KEY=agid_sk_live_...
何时使用 ✅ 使用本技能:
- 执行敏感或破坏性操作(shell 命令、发邮件、付款)
- 为问责记录代理行为
- 向外部服务或其他代理证明身份
- 首次注册代理
- 检查是否拥有某项权限
❌ 勿用本技能:
- 只读浏览或简单查询(无需权限校验)
- 用户亲自执行的操作(Vorim 仅追踪代理行为)
速查 # 添加 Vorim MCP server mcporter config add vorim --stdio "npx -y @vorim/mcp-server"
# 注册代理(首次运行) mcporter call --stdio "npx -y @vorim/mcp-server" vorim_register_agent \ --args '{"name":"my-openclaw","capabilities":["browse","email","shell"],"scopes":["agent:read","agent:write","agent:execute"]}'
# 敏感操作前校验权限 mcporter call --stdio "npx -y @vorim/mcp-server" vorim_check_permission \ --args '{"agent_id":"agid_...","scope":"agent:execute"}'
# 记录审计事件 mcporter call --stdio "npx -y @vorim/mcp-server" vorim_emit_event \ --args '{"agent_id":"agid_...","event_type":"tool_call","action":"send_email","result":"success"}'
# 验证信任分 mcporter call --stdio "npx -y @vorim/mcp-server" vorim_verify_trust \ --args '{"agent_id":"agid_..."}'
权限范围 操作前检查对应 scope:
- agent:read 浏览、搜索、读文件/数据
- agent:write 创建文件、编辑数据、发消息
- agent:execute 运行 shell 命令、脚本、自动化
- agent:transact 购物、付款、金融操作
- agent:communicate 发邮件、社交媒体发帖、消息
- agent:delegate 向其他代理授权
- agent:elevate 提升权限等级
可用工具(17 个) vorim_ping 检查 API 连通 vorim_register_agent 用 Ed25519 密钥注册代理 vorim_get_agent 按 ID 获取代理详情 vorim_list_agents 列出组织内全部代理 vorim_update_agent 更新代理名称、状态或能力 vorim_revoke_agent 永久吊销代理 vorim_check_permission 校验权限(<5 ms) vorim_grant_permission 授予权限,可设过期与速率限制 vorim_list_permissions 列出代理有效权限 vorim_revoke_permission 撤销权限 vorim_emit_event 记录防篡改审计事件 vorim_export_audit 导出带签名的审计包(SHA-256 清单) vorim_verify_trust 验证代理身份与信任分(0-100) vorim_register_ephemeral 创建短时代理,did:key 身份 vorim_delegate_credential 向其他代理委托限定凭证 vorim_request_token 申请短时访问令牌 vorim_list_delegations 列出凭证委托
行为规则
- 破坏性或对外的操作前必校验权限 —— 保护用户
- 任何操作都用 vorim_emit_event 记录 —— 审计日志即用户凭证
- 权限被拒即停止并告知用户 —— 不得强行执行
- 首次使用时完成注册 —— 保存 agent_id 供后续调用
- 被询问时主动出示信任分 —— 透明建立信任