面向代理工作区的网络数据防泄漏。扫描技能和文件中的出站URL、数据泄露端点、可疑域名及网络函数调用。映射所有外部连接。免费告警层——升级至openclaw‑egress‑pro可实现阻断、隔离和URL白名单。
OpenClaw Egress. 代理工作空间的网络 DLP. 扫描技能和文件用于输出的 URL, 数据过滤端点, 和网络函数调用.是一项面向实际任务的技能,主要用于Problem.;Skills可以给家打电话.;
该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;
若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
面向智能体工作区(agent workspace)的网络数据防泄漏(DLP)工具。扫描技能(skills)与文件,识别外发 URL、数据泄露端点及网络函数调用。
技能可能“回传数据”(phone home)。一个已被攻陷的技能可将您的工作区内容、API 密钥或对话历史通过 POST 发送到外部服务器。目前没有任何机制监控技能所连接的 URL,也无法知晓其可能外发的数据。
对工作区执行全量扫描,识别所有外发网络风险。
python3 {baseDir}/scripts/egress.py scan --workspace /path/to/workspace
python3 {baseDir}/scripts/egress.py scan --skills-only --workspace /path/to/workspace
列出工作区中引用的所有外部域名。
python3 {baseDir}/scripts/egress.py domains --workspace /path/to/workspace
python3 {baseDir}/scripts/egress.py status --workspace /path/to/workspace
| 风险等级 | 匹配模式 |
|---|---|
| CRITICAL | URL 中包含 Base64/十六进制编码载荷、Pastebin 类共享服务、请求捕获器(request catchers)、动态 DNS 域名 |
| HIGH | 网络函数调用(如 requests、urllib、curl、wget、fetch),Webhook 或回调 URL |
| WARNING | 可疑顶级域名(如 .xyz、.tk、.ml)、URL 缩短服务、IP 地址形式的端点 |
| INFO | 任何未列入安全域名白名单的外部 URL |
0 — 无风险(Clean)1 — 检测到网络调用(需人工 review)2 — 检测到数据泄露风险(需立即 action)仅依赖 Python 标准库。无需 pip install,不发起任何网络请求,全部操作本地执行。
支持 OpenClaw、Claude Code、Cursor,以及所有采用 Agent Skills 规范的工具。
相关专题
热门下载
相关下载
精品课程
共1课时 | 154人学习
共0课时 | 0人学习
共1课时 | 201人学习