Agent 資訊安全中心提供即時防禦功能,為 OpenClaw 和 Hermes 平台上的 Agent 提供運行時安全防護,保障 Agent 的安全運行。
功能概述
安裝 Agent 資訊安全中心防禦外掛程式後,防禦外掛程式將即時監控 Agent 的運行過程,自動檢測並攔截提示詞注入攻擊和惡意 URL 訪問等安全威脅。
適用範圍
支援的平台:OpenClaw、Hermes。
安裝步驟
OpenClaw
OpenClaw 支援以下兩種方式安裝防禦外掛程式:
系統自動安裝:僅支援已被 Agent 資訊安全中心檢測出的 OpenClaw 資產。
手動安裝:系統自動安裝失敗或未被 Agent 資訊安全中心自動檢測到的 OpenClaw 資產。安裝完成後,相關資料將自動同步至 Agent 資訊安全中心。
系統自動安裝
一鍵大量安裝:
在Agent 概覽頁接入平台的 OpenClaw 地區,單擊立即防護。
在啟用 OpenClaw 即時防護彈窗中,選擇一鍵大量安裝。
說明安裝任務提交後,預計 10 分鐘內完成。可關閉此視窗,完成後將自動同步 Agent 資產。
單個 Agent 安裝:
進入Agent 概覽頁面,單擊 Agents 表徵圖,進入Agent詳情頁,切換視圖模式至列表。
在 Agent 列表頁,搜尋 OpenClaw 產品,單擊目標 Agent 安全防護列的
。開啟防護外掛程式運行彈窗,單擊立即安裝
手動安裝
在Agent 概覽頁接入平台的 OpenClaw 地區,單擊立即防護。
在啟用 OpenClaw 即時防護彈窗中,選擇手動安裝並複製安裝命令。安裝命令格式如下:
重要安裝命令具有時效性,請注意在執行安裝指令地區顯示的到期時間,到期後需重新擷取。
wget -q "https://update.aegis.aliyun.com/download/openclaw-security-assistant/1.1.0/linux/installer.sh" && chmod +x installer.sh && ./installer.sh install --key "<YOUR-INSTALLATION-KEY>" --autoRestart登入 OpenClaw 部署伺服器,執行安裝命令。
警告伺服器必須已安裝 OpenClaw 且 Node.js 版本 ≥ 22。可運行
node --version查看目前的版本。安裝過程中需要重啟 OpenClaw Gateway,請先暫停 OpenClaw 相關操作。
確認安裝狀態:
方式一:重新整理Agent 概覽頁,查看 OpenClaw 地區下已防護的資產是否增加。
方式二:
在Agent 概覽的關係圖譜地區,單擊中央的 AGENTS 表徵圖。
進入Agent詳情頁面,切換查看模式為列表,安全防護列顯示為
即表示安裝成功。更多說明,請參考安全防護外掛程式安裝情況。
自建 Kubernetes 叢集或三方容器叢集啟動實施防禦,請參考即時防護容器應用。
Hermes
訪問Security Center控制台-Agent 資訊安全中心-Agent 概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。
開啟Agent 概覽的關係圖譜地區,單擊中央的 AGENTS 表徵圖,進入Agent詳情頁面。
切換至列表視圖,搜尋 Hermes Agent 產品,單擊目標 Agent 安全防護列的
。開啟防護外掛程式運行彈窗,單擊立即安裝。
驗證是否生效:開啟Agent詳情頁的列表視圖,確認目標 Agent 的安全防護列顯示為
表徵圖,即表示防護已生效。
卸載或關閉防禦外掛程式
訪問Security Center控制台-Agent 資訊安全中心-Agent 概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地或非中國內地。
開啟Agent 概覽的關係圖譜地區,單擊中央的 AGENTS 表徵圖,進入Agent詳情頁面。
切換至列表視圖,單擊目標 Agent 安全防護列的
。開啟防護外掛程式運行彈窗,根據實際需要選擇:
關閉防護:臨時停用防護,外掛程式保留在伺服器上,可隨時重新開啟。
立即卸載:徹底移除防護外掛程式,如需恢複防護,需重新執行安裝流程。
外掛程式安裝故障排查
以下為常見安裝失敗情境及排查建議:
sudo 使用者不存在錯誤
錯誤資訊:
sudo: unknown user <username>和sudo: error initializing audit plugin sudoers_audit。可能原因:
sudo 配置引用了不存在的使用者(可能是使用者名稱格式異常或已被刪除)。
sudoers 審計外掛程式初始化失敗,可能與 sudo 版本或 PAM 配置有關。
排查方法:
檢查
/etc/sudoers及/etc/sudoers.d/下的設定檔是否存在異常使用者引用。確認該使用者是否存在:執行
id <username>命令驗證。
解決方案:嘗試修複 sudoers 配置或重新安裝 sudo 包。
OpenClaw 未檢測到
錯誤資訊:
ERROR: 未檢測到可用的 openclaw(已嘗試 global / pnpm / docker)。可能原因:
伺服器上未安裝 OpenClaw,或系統 PATH 未包含安裝路徑。
OpenClaw 通過 pnpm 或 Docker 方式部署,但安裝指令碼未能正確檢測到。
排查方法:
確認 OpenClaw 已安裝並可正常運行:執行
which openclaw或openclaw --version。若 OpenClaw 通過 Docker 部署,確認容器正在運行:執行
docker ps | grep openclaw。若通過 pnpm 安裝,確認系統 PATH 已包含 pnpm 全域 bin 目錄:執行
pnpm bin -g。
解決方案:將 OpenClaw 可執行檔路徑添加到系統 PATH 後重新執行安裝命令。
OpenClaw Gateway 進程缺失
錯誤資訊:
openclaw-gateway process not found。可能原因:
openclaw-gateway 進程未運行或未安裝。
gateway 進程已崩潰或異常退出。
進程名稱或路徑不匹配檢測指令碼。
排查方法:
檢查 gateway 是否已安裝:執行
which openclaw。檢查進程狀態:執行
ps aux | grep openclaw-gateway。查看是否有相關 systemd 服務:執行
systemctl status openclaw-gateway。檢查日誌確認 gateway 是否啟動失敗:執行
journalctl -u openclaw-gateway或查看應用日誌。
解決方案:執行
openclaw gateway restart重啟,或重新安裝 OpenClaw Gateway。
若以上方法仍無法解決,請提交工單聯絡支援人員。
計費說明
2026 年 8 月 25 日起,Agent 資訊安全中心提供的防禦外掛程式將開始正式商用計費。更多內容,請參見【產品變更】即時防禦能力計費公告。