安装防御插件
Agent 安全中心提供实时防御功能,为 OpenClaw 和 Hermes 平台上的 Agent 提供运行时安全防护,保障 Agent 的安全运行。
功能概述
安装 Agent 安全中心防御插件后,防御插件将实时监控 Agent 的运行过程,自动检测并拦截提示词注入攻击和恶意 URL 访问等安全威胁。
适用范围
支持的平台:OpenClaw、Hermes。
安装步骤
OpenClaw
OpenClaw 支持以下两种方式安装防御插件:
系统自动安装:仅支持已被 Agent 安全中心检测出的 OpenClaw 资产。
手动安装:系统自动安装失败或未被 Agent 安全中心自动检测到的 OpenClaw 资产。安装完成后,相关数据将自动同步至 Agent 安全中心。
系统自动安装
一键批量安装:
在Agent 概览页接入平台的 OpenClaw 区域,单击立即防护。
在启用 OpenClaw 实时防护弹窗中,选择一键批量安装。
说明安装任务提交后,预计 10 分钟内完成。可关闭此窗口,完成后将自动同步 Agent 资产。
单个 Agent 安装:
进入Agent 概览页面,单击 Agents 图标,进入Agent详情页,切换视图模式至列表。
在 Agent 列表页,搜索 OpenClaw 产品,单击目标 Agent 安全防护列的
。打开防护插件运行弹窗,单击立即安装
手动安装
在Agent 概览页接入平台的 OpenClaw 区域,单击立即防护。
在启用 OpenClaw 实时防护弹窗中,选择手动安装并复制安装命令。安装命令格式如下:
重要安装命令具有时效性,请注意在执行安装指令区域显示的过期时间,过期后需重新获取。
wget -q "https://update.aegis.aliyun.com/download/openclaw-security-assistant/1.1.0/linux/installer.sh" && chmod +x installer.sh && ./installer.sh install --key "<YOUR-INSTALLATION-KEY>" --autoRestart登录 OpenClaw 部署服务器,执行安装命令。
警告服务器必须已安装 OpenClaw 且 Node.js 版本 ≥ 22。可运行
node --version查看当前版本。安装过程中需要重启 OpenClaw Gateway,请先暂停 OpenClaw 相关操作。
确认安装状态:
方式一:刷新Agent 概览页,查看 OpenClaw 区域下已防护的资产是否增加。
方式二:
在Agent 概览的关系图谱区域,单击中央的 AGENTS 图标。
进入Agent详情页面,切换查看模式为列表,安全防护列显示为
即表示安装成功。更多说明,请参考安全防护插件安装情况。
自建 Kubernetes 集群或三方容器集群启动实施防御,请参考实时防护容器应用。
Hermes
访问云安全中心控制台-Agent 安全中心-Agent 概览,在页面左侧顶部,选择需防护资产所在的区域:中国内地或非中国内地。
打开Agent 概览的关系图谱区域,单击中央的 AGENTS 图标,进入Agent详情页面。
切换至列表视图,搜索 Hermes Agent 产品,单击目标 Agent 安全防护列的
。打开防护插件运行弹窗,单击立即安装。
验证是否生效:打开Agent详情页的列表视图,确认目标 Agent 的安全防护列显示为
图标,即表示防护已生效。
卸载或关闭防御插件
访问云安全中心控制台-Agent 安全中心-Agent 概览,在页面左侧顶部,选择需防护资产所在的区域:中国内地或非中国内地。
打开Agent 概览的关系图谱区域,单击中央的 AGENTS 图标,进入Agent详情页面。
切换至列表视图,单击目标 Agent 安全防护列的
。打开防护插件运行弹窗,根据实际需要选择:
关闭防护:临时停用防护,插件保留在服务器上,可随时重新开启。
立即卸载:彻底移除防护插件,如需恢复防护,需重新执行安装流程。
插件安装故障排查
以下为常见安装失败场景及排查建议:
sudo 用户不存在错误
错误信息:
sudo: unknown user <username>和sudo: error initializing audit plugin sudoers_audit。可能原因:
sudo 配置引用了不存在的用户(可能是用户名格式异常或已被删除)。
sudoers 审计插件初始化失败,可能与 sudo 版本或 PAM 配置有关。
排查方法:
检查
/etc/sudoers及/etc/sudoers.d/下的配置文件是否存在异常用户引用。确认该用户是否存在:执行
id <username>命令验证。
解决方案:尝试修复 sudoers 配置或重新安装 sudo 包。
OpenClaw 未检测到
错误信息:
ERROR: 未检测到可用的 openclaw(已尝试 global / pnpm / docker)。可能原因:
服务器上未安装 OpenClaw,或系统 PATH 未包含安装路径。
OpenClaw 通过 pnpm 或 Docker 方式部署,但安装脚本未能正确检测到。
排查方法:
确认 OpenClaw 已安装并可正常运行:执行
which openclaw或openclaw --version。若 OpenClaw 通过 Docker 部署,确认容器正在运行:执行
docker ps | grep openclaw。若通过 pnpm 安装,确认系统 PATH 已包含 pnpm 全局 bin 目录:执行
pnpm bin -g。
解决方案:将 OpenClaw 可执行文件路径添加到系统 PATH 后重新执行安装命令。
OpenClaw Gateway 进程缺失
错误信息:
openclaw-gateway process not found。可能原因:
openclaw-gateway 进程未运行或未安装。
gateway 进程已崩溃或异常退出。
进程名称或路径不匹配检测脚本。
排查方法:
检查 gateway 是否已安装:执行
which openclaw。检查进程状态:执行
ps aux | grep openclaw-gateway。查看是否有相关 systemd 服务:执行
systemctl status openclaw-gateway。检查日志确认 gateway 是否启动失败:执行
journalctl -u openclaw-gateway或查看应用日志。
解决方案:执行
openclaw gateway restart重启,或重新安装 OpenClaw Gateway。
若以上方法仍无法解决,请提交工单联系技术支持。
计费说明
2026 年 8 月 25 日起,Agent 安全中心提供的防御插件将开始正式商用计费。更多内容,请参见【产品变更】实时防御能力计费公告。