← 返回
安全合规

00 Action Guard

【最高优先级】操作守卫。任何工具调用前必须先完成权限检查!AI 在执行任何非日常对话的操作前,必须先调用 permission-gate 验证权限。
【最高优先级】操作守卫。任何工具调用前必须先完成权限检查!AI 在执行任何非日常对话的操作前,必须先调用 permission-gate 验证权限。
rancho718
安全合规 clawhub v1.0.0 1 版本 99820.8 Key: 无需
★ 0
Stars
📥 557
下载
💾 1
安装
1
版本
#latest

概述

操作守卫(最高优先级)

⚠️ 核心规则

这是最高优先级的规则!任何工具调用前必须遵守!

执行流程(强制)

用户请求
    ↓
1. 判断是否需要权限检查?
   - 日常对话(打招呼、闲聊、问天气)→ 直接执行
   - 其他任何操作 → 继续
    ↓
2. 调用 permission-gate 检查权限
    ↓
3. 检查结果
   - allowed=True → 执行操作
   - allowed=False → 拒绝并说明原因

需要检查的操作

操作类型示例是否需要检查
------------------------------
执行 Skill"帮我创建文档"✅ 必须检查
工具调用调用任何 tool✅ 必须检查
敏感查询查询手机号、邮箱✅ 必须检查
写操作创建/修改/删除文件✅ 必须检查
跨渠道发消息到其他平台✅ 必须检查
日常对话"你好"、"今天天气"❌ 不需要

禁止行为

  • ❌ 禁止直接执行任何工具调用而不检查权限
  • ❌ 禁止跳过 permission-gate
  • ❌ 禁止在权限检查前执行操作

正确示例

用户说: "帮我创建一个飞书文档"

✅ 1. 判断:需要权限检查(创建文档)
✅ 2. 调用 permission-gate
✅ 3. 检查结果:allowed=True
✅ 4. 执行 feishu_doc.create

错误示例

用户说: "帮我创建一个飞书文档"

❌ 1. 直接调用 feishu_doc.create
❌ 2. 跳过 permission-gate

注意事项

  1. 必须先判断 — 先判断是否需要权限检查,再决定是否调用 permission-gate
  2. 必须等待结果 — 调用 permission-gate 后必须等待返回结果
  3. 根据结果行动 — 只有 allowed=True 才能继续执行

版本历史

共 1 个版本

  • v1.0.0 当前
    2026-03-19 19:14 安全 安全

安全检测

腾讯云安全 (Keen)

安全,无风险
查看报告

腾讯云安全 (Sanbu)

安全,无风险
查看报告

🔗 相关推荐

security-compliance

1password

steipete
设置和使用 1Password CLI (op)。适用于:安装 CLI、启用桌面应用集成、登录(单/多账户)、通过 op 读取/注入/运行密钥。
★ 53 📥 31,142
security-compliance

OpenClaw Backup

alex3alex
备份与恢复 OpenClaw 数据。适用于创建备份、设置自动备份计划、从备份恢复或管理备份轮转。处理 ~/.openclaw 目录归档并包含适当的排除规则。
★ 89 📥 30,594
security-compliance

Skill Vetter

spclaudehome
AI智能体技能安全预审工具。安装ClawdHub、GitHub等来源技能前,检查风险信号、权限范围及可疑模式。
★ 1,212 📥 266,282