全部產品
Search
文件中心

Agent Security Center:安裝防禦外掛程式

更新時間:Aug 26, 2026

Agent 資訊安全中心提供即時防禦功能,為 OpenClaw 和 Hermes 平台上的 Agent 提供運行時安全防護,保障 Agent 的安全運行。

功能概述

安裝 Agent 資訊安全中心防禦外掛程式後,防禦外掛程式將即時監控 Agent 的運行過程,自動檢測並攔截提示詞注入攻擊和惡意 URL 訪問等安全威脅。

適用範圍

支援的平台:OpenClaw、Hermes。

安裝步驟

OpenClaw

OpenClaw 支援以下兩種方式安裝防禦外掛程式:

  • 系統自動安裝:僅支援已被 Agent 資訊安全中心檢測出的 OpenClaw 資產。

  • 手動安裝:系統自動安裝失敗或未被 Agent 資訊安全中心自動檢測到的 OpenClaw 資產。安裝完成後,相關資料將自動同步至 Agent 資訊安全中心。

系統自動安裝

  • 一鍵大量安裝

    1. Agent 概覽接入平台的 OpenClaw 地區,單擊立即防護

    2. 啟用 OpenClaw 即時防護彈窗中,選擇一鍵大量安裝

      說明

      安裝任務提交後,預計 10 分鐘內完成。可關閉此視窗,完成後將自動同步 Agent 資產。

  • 單個 Agent 安裝

    1. 進入Agent 概覽頁面,單擊 Agents 表徵圖,進入Agent詳情頁,切換視圖模式至列表

    2. 在 Agent 列表頁,搜尋 OpenClaw 產品,單擊目標 Agent 安全防護列的防護開啟表徵圖

    3. 開啟防護外掛程式運行彈窗,單擊立即安裝

手動安裝

  1. Agent 概覽接入平台的 OpenClaw 地區,單擊立即防護

  2. 啟用 OpenClaw 即時防護彈窗中,選擇手動安裝並複製安裝命令。安裝命令格式如下:

    重要

    安裝命令具有時效性,請注意在執行安裝指令地區顯示的到期時間,到期後需重新擷取。

    wget -q "https://update.aegis.aliyun.com/download/openclaw-security-assistant/1.1.0/linux/installer.sh" && chmod +x installer.sh && ./installer.sh install --key "<YOUR-INSTALLATION-KEY>" --autoRestart
  3. 登入 OpenClaw 部署伺服器,執行安裝命令。

    警告
    • 伺服器必須已安裝 OpenClaw 且 Node.js 版本 ≥ 22。可運行 node --version 查看目前的版本。

    • 安裝過程中需要重啟 OpenClaw Gateway,請先暫停 OpenClaw 相關操作。

  4. 確認安裝狀態:

    • 方式一:重新整理Agent 概覽頁,查看 OpenClaw 地區下已防護的資產是否增加。

    • 方式二:

      1. Agent 概覽的關係圖譜地區,單擊中央的 AGENTS 表徵圖。

      2. 進入Agent詳情頁面,切換查看模式為列表安全防護列顯示為image即表示安裝成功。更多說明,請參考安全防護外掛程式安裝情況

說明

自建 Kubernetes 叢集或三方容器叢集啟動實施防禦,請參考即時防護容器應用

Hermes

  1. 訪問Security Center控制台-Agent 資訊安全中心-Agent 概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地非中國內地

  2. 開啟Agent 概覽的關係圖譜地區,單擊中央的 AGENTS 表徵圖,進入Agent詳情頁面。

  3. 切換至列表視圖,搜尋 Hermes Agent 產品,單擊目標 Agent 安全防護列的防護開啟表徵圖

  4. 開啟防護外掛程式運行彈窗,單擊立即安裝

  5. 驗證是否生效:開啟Agent詳情頁的列表視圖,確認目標 Agent 的安全防護列顯示為已防護表徵圖表徵圖,即表示防護已生效。

卸載或關閉防禦外掛程式

  1. 訪問Security Center控制台-Agent 資訊安全中心-Agent 概覽,在頁面左側頂部,選擇需防護資產所在的地區:中國內地非中國內地

  2. 開啟Agent 概覽的關係圖譜地區,單擊中央的 AGENTS 表徵圖,進入Agent詳情頁面。

  3. 切換至列表視圖,單擊目標 Agent 安全防護列的關閉防護表徵圖

  4. 開啟防護外掛程式運行彈窗,根據實際需要選擇:

    • 關閉防護:臨時停用防護,外掛程式保留在伺服器上,可隨時重新開啟。

    • 立即卸載:徹底移除防護外掛程式,如需恢複防護,需重新執行安裝流程。

外掛程式安裝故障排查

以下為常見安裝失敗情境及排查建議:

  • sudo 使用者不存在錯誤

    • 錯誤資訊sudo: unknown user <username>sudo: error initializing audit plugin sudoers_audit

    • 可能原因

      • sudo 配置引用了不存在的使用者(可能是使用者名稱格式異常或已被刪除)。

      • sudoers 審計外掛程式初始化失敗,可能與 sudo 版本或 PAM 配置有關。

    • 排查方法

      • 檢查 /etc/sudoers/etc/sudoers.d/ 下的設定檔是否存在異常使用者引用。

      • 確認該使用者是否存在:執行 id <username> 命令驗證。

    • 解決方案:嘗試修複 sudoers 配置或重新安裝 sudo 包。

  • OpenClaw 未檢測到

    • 錯誤資訊ERROR: 未檢測到可用的 openclaw(已嘗試 global / pnpm / docker)

    • 可能原因

      • 伺服器上未安裝 OpenClaw,或系統 PATH 未包含安裝路徑。

      • OpenClaw 通過 pnpm 或 Docker 方式部署,但安裝指令碼未能正確檢測到。

    • 排查方法

      • 確認 OpenClaw 已安裝並可正常運行:執行 which openclawopenclaw --version

      • 若 OpenClaw 通過 Docker 部署,確認容器正在運行:執行 docker ps | grep openclaw

      • 若通過 pnpm 安裝,確認系統 PATH 已包含 pnpm 全域 bin 目錄:執行 pnpm bin -g

    • 解決方案:將 OpenClaw 可執行檔路徑添加到系統 PATH 後重新執行安裝命令。

  • OpenClaw Gateway 進程缺失

    • 錯誤資訊openclaw-gateway process not found

    • 可能原因

      • openclaw-gateway 進程未運行或未安裝。

      • gateway 進程已崩潰或異常退出。

      • 進程名稱或路徑不匹配檢測指令碼。

    • 排查方法

      • 檢查 gateway 是否已安裝:執行 which openclaw

      • 檢查進程狀態:執行 ps aux | grep openclaw-gateway

      • 查看是否有相關 systemd 服務:執行 systemctl status openclaw-gateway

      • 檢查日誌確認 gateway 是否啟動失敗:執行 journalctl -u openclaw-gateway 或查看應用日誌。

    • 解決方案:執行 openclaw gateway restart 重啟,或重新安裝 OpenClaw Gateway。

    若以上方法仍無法解決,請提交工單聯絡支援人員。

計費說明

2026 年 8 月 25 日起,Agent 資訊安全中心提供的防禦外掛程式將開始正式商用計費。更多內容,請參見【產品變更】即時防禦能力計費公告