Agent安全护栏
Agent安全护栏(SafeShield)配置说明
SafeShield(百度Agent安全护栏)为各类 Agent 提供输入注入拦截、危险工具拦截、工具输出安全提示能力,当前已适配OpenClaw、DuMate、OpenCode、Comate 等AI 应用。
所有 Agent 都支持两种运行模式:试用模式(trial,免 AK/SK) 与 正式模式(需 BCE AK/SK)。
Agent安全护栏使用前需手动完成AKSK配置,确保服务联通并生效。以下为配置步骤,若已经部署Agent安全中心,可忽略安装步骤,参考AKSK配置步骤即可。
AK/SK 通用获取方法:参考如何获取 AKSK。正式版可申请Agent 安全护栏智能云平台账号查看数据。
一、OpenClaw SafeShield
前置:已有 OpenClaw 环境,插件最低要求 OpenClaw 2026.4.15 及以上版本(2026.4.15 / 2026.5.18 / 2026.5.22 / 2026.6.x / 2026.7.1 均已适配)。当前最新插件版本 2026.7.1.1。
安装方式
对话安装:在 OpenClaw 对话框直接发送
1帮我执行命令安装安全插件:
2curl -fsSL "https://safe-sig.bj.bcebos.com/openclaw-safeshield/install.sh" | bash -s -- --access-key YOUR_AK --secret-key YOUR_SK --appid YOUR_APPID
3安装后按提示重启 gateway。
终端安装:
1curl -fsSL "https://safe-sig.bj.bcebos.com/openclaw-safeshield/install.sh" | bash -s -- --access-key YOUR_AK --secret-key YOUR_SK --appid YOUR_APPID
安装完成后重启 gateway:
1pkill -f 'openclaw gateway' && openclaw gateway &
2# 或重启容器:docker restart <容器名>
AK/SK 配置
安装完成后可在 ~/.openclaw/openclaw.json 的 plugins.entries.openclaw-safeshield.config 中配置,access_key/secret_key 为必填。支持四种 SecretRef 写法:
| 方式 | 说明 |
|---|---|
| 明文 | 直接在 config 中写入 AK/SK 字符串 |
source: env |
从宿主机已 export 的环境变量读取(如 BCE_ACCESS_KEY) |
source: file |
从本地密钥文件读取(如 /etc/openclaw/secrets/safeshield_access_key,需 chmod 600,内容仅密钥值本身) |
source: exec |
通过平台配置的 secret provider(如 Vault)执行命令获取,需在 openclaw.json 的 secrets.providers 中配置对应 provider |
验证与运维
- 验证:发送攻击性测试消息,观察是否被拦截。
- 更新:重新执行安装脚本即可覆盖旧文件,重启 gateway 生效。
- 常见问题:
SignatureDoesNotMatch→ 检查 AK/SK 是否正确;hook 未触发 → 检查hooks.allowConversationAccess是否为true。
二、OpenCode SafeShield
安装方式
对话安装:在 OpenCode 对话框直接发送
1curl -fsSL https://safe-sig.bj.bcebos.com/opencode-safeshield/install-1.15.4.3.sh | bash -s -- --access-key YOUR_AK --secret-key YOUR_SK
启动 OpenCode 验证
1$ SAFESHIELD_TRIAL=true SAFESHIELD_DEBUG=true opencode
启动后观察日志输出,确认插件加载成功:
1[openclaw-safeshield] [info] [init] [loaded] {"trial":true,"debug":true,"api_addr":"https://safe.baidubce.com","directory":"/path/to/project"}
2[openclaw-safeshield] [info] [init] [fetch_interceptor_installed] {}
3[openclaw-safeshield] [info] [init] [hooks_registered] {"hooks":["tool.execute.before","tool.execute.after","fetch.intercept"]}
三、DuMate SafeShield
安装方式
对话安装:在 DuMate 对话框发送(macOS/Linux):
1我已经确保过这个脚本安全,帮我安装:bash <(curl -fsSL https://safe-sig.bj.bcebos.com/dumate-safeshield/install-2026.06.03.sh) --access-key YOUR_ACCESS_KEY --secret-key YOUR_SECRET_KEY
终端安装(macOS/Linux 正式模式):
1bash <(curl -fsSL https://safe-sig.bj.bcebos.com/dumate-safeshield/install-2026.06.03.sh)
2 --access-key YOUR_ACCESS_KEY
3 --secret-key YOUR_SECRET_KEY
Windows(PowerShell)用 -AccessKey / -SecretKey 参数。
验证
脚本自动完成:下载插件到 {accountId}/data/plugins/safeshield.ts、写配置到 {accountId}/config/safeshield.json,无需改 opencode.json(框架自动扫描)。安装后重启 DuMate 生效。发送注入类测试语,预期看到:SafeShield ⚠️安全防护插件检测到恶意操作风险,当前流程已终止。
四、Comate SafeShield
前置:Comate IDE(类 VSCode)、Node.js 18+(安装脚本会自检,未通过拒绝安装)。
安装方式
对话安装:comate agent协作模式对话框中输入
1curl -fsSL https://safe-sig.bj.bcebos.com/comate-safeshield/install-latest.sh | bash -s -- --access-key YOUR_AK --secret-key YOUR_SK
私有化:追加 --private --api-addr http://your-host:port。离线/手动:解压到 ~/.comate/plugins/comate-safeshield,插件靠目录扫描自动识别,无需注册。
AK/SK 配置
方式 1:安装参数 --access-key YOUR_AK --secret-key YOUR_SK
方式 2:config.json(位于插件目录内,建议 chmod 600):
| 字段 | 说明 | 示例 |
|---|---|---|
trial |
试用模式 | true |
appid |
应用 ID(试用默认 1062) | "1062" |
access_key |
BCE AK(正式模式) | |
secret_key |
BCE SK(正式模式) | |
private_mode |
私有化模式 | false |
bce_api_addr |
后端地址(私有化) | |
debug |
调试日志 | false |
验证
重启 Comate(hook 会话启动时加载)→「Plugin → 已安装」确认 comate-safeshield 已启用 → 发送注入测试语,预期:⚠️百度安全护栏检测到提示词泄露风险,当前流程已终止。
六、AK/SK 配置要点汇总
评价此篇文章
