安装防御插件

更新时间:
复制 MD 格式

Agent 安全中心提供实时防御功能,为 OpenClaw 和 Hermes 平台上的 Agent 提供运行时安全防护,保障 Agent 的安全运行。

功能概述

安装 Agent 安全中心防御插件后,防御插件将实时监控 Agent 的运行过程,自动检测并拦截提示词注入攻击和恶意 URL 访问等安全威胁。

适用范围

支持的平台:OpenClaw、Hermes。

安装步骤

OpenClaw

OpenClaw 支持以下两种方式安装防御插件:

  • 系统自动安装:仅支持已被 Agent 安全中心检测出的 OpenClaw 资产。

  • 手动安装:系统自动安装失败或未被 Agent 安全中心自动检测到的 OpenClaw 资产。安装完成后,相关数据将自动同步至 Agent 安全中心。

系统自动安装

  • 一键批量安装

    1. Agent 概览接入平台的 OpenClaw 区域,单击立即防护

    2. 启用 OpenClaw 实时防护弹窗中,选择一键批量安装

      说明

      安装任务提交后,预计 10 分钟内完成。可关闭此窗口,完成后将自动同步 Agent 资产。

  • 单个 Agent 安装

    1. 进入Agent 概览页面,单击 Agents 图标,进入Agent详情页,切换视图模式至列表

    2. 在 Agent 列表页,搜索 OpenClaw 产品,单击目标 Agent 安全防护列的防护开启图标

    3. 打开防护插件运行弹窗,单击立即安装

手动安装

  1. Agent 概览接入平台的 OpenClaw 区域,单击立即防护

  2. 启用 OpenClaw 实时防护弹窗中,选择手动安装并复制安装命令。安装命令格式如下:

    重要

    安装命令具有时效性,请注意在执行安装指令区域显示的过期时间,过期后需重新获取。

    wget -q "https://update.aegis.aliyun.com/download/openclaw-security-assistant/1.1.0/linux/installer.sh" && chmod +x installer.sh && ./installer.sh install --key "<YOUR-INSTALLATION-KEY>" --autoRestart
  3. 登录 OpenClaw 部署服务器,执行安装命令。

    警告
    • 服务器必须已安装 OpenClaw 且 Node.js 版本 ≥ 22。可运行 node --version 查看当前版本。

    • 安装过程中需要重启 OpenClaw Gateway,请先暂停 OpenClaw 相关操作。

  4. 确认安装状态:

    • 方式一:刷新Agent 概览页,查看 OpenClaw 区域下已防护的资产是否增加。

    • 方式二:

      1. Agent 概览的关系图谱区域,单击中央的 AGENTS 图标。

      2. 进入Agent详情页面,切换查看模式为列表安全防护列显示为image即表示安装成功。更多说明,请参考安全防护插件安装情况

说明

自建 Kubernetes 集群或三方容器集群启动实施防御,请参考实时防护容器应用

Hermes

  1. 访问云安全中心控制台-Agent 安全中心-Agent 概览,在页面左侧顶部,选择需防护资产所在的区域:中国内地非中国内地

  2. 打开Agent 概览的关系图谱区域,单击中央的 AGENTS 图标,进入Agent详情页面。

  3. 切换至列表视图,搜索 Hermes Agent 产品,单击目标 Agent 安全防护列的防护开启图标

  4. 打开防护插件运行弹窗,单击立即安装

  5. 验证是否生效:打开Agent详情页的列表视图,确认目标 Agent 的安全防护列显示为已防护图标图标,即表示防护已生效。

卸载或关闭防御插件

  1. 访问云安全中心控制台-Agent 安全中心-Agent 概览,在页面左侧顶部,选择需防护资产所在的区域:中国内地非中国内地

  2. 打开Agent 概览的关系图谱区域,单击中央的 AGENTS 图标,进入Agent详情页面。

  3. 切换至列表视图,单击目标 Agent 安全防护列的关闭防护图标

  4. 打开防护插件运行弹窗,根据实际需要选择:

    • 关闭防护:临时停用防护,插件保留在服务器上,可随时重新开启。

    • 立即卸载:彻底移除防护插件,如需恢复防护,需重新执行安装流程。

插件安装故障排查

以下为常见安装失败场景及排查建议:

  • sudo 用户不存在错误

    • 错误信息sudo: unknown user <username>sudo: error initializing audit plugin sudoers_audit

    • 可能原因

      • sudo 配置引用了不存在的用户(可能是用户名格式异常或已被删除)。

      • sudoers 审计插件初始化失败,可能与 sudo 版本或 PAM 配置有关。

    • 排查方法

      • 检查 /etc/sudoers/etc/sudoers.d/ 下的配置文件是否存在异常用户引用。

      • 确认该用户是否存在:执行 id <username> 命令验证。

    • 解决方案:尝试修复 sudoers 配置或重新安装 sudo 包。

  • OpenClaw 未检测到

    • 错误信息ERROR: 未检测到可用的 openclaw(已尝试 global / pnpm / docker)

    • 可能原因

      • 服务器上未安装 OpenClaw,或系统 PATH 未包含安装路径。

      • OpenClaw 通过 pnpm 或 Docker 方式部署,但安装脚本未能正确检测到。

    • 排查方法

      • 确认 OpenClaw 已安装并可正常运行:执行 which openclawopenclaw --version

      • 若 OpenClaw 通过 Docker 部署,确认容器正在运行:执行 docker ps | grep openclaw

      • 若通过 pnpm 安装,确认系统 PATH 已包含 pnpm 全局 bin 目录:执行 pnpm bin -g

    • 解决方案:将 OpenClaw 可执行文件路径添加到系统 PATH 后重新执行安装命令。

  • OpenClaw Gateway 进程缺失

    • 错误信息openclaw-gateway process not found

    • 可能原因

      • openclaw-gateway 进程未运行或未安装。

      • gateway 进程已崩溃或异常退出。

      • 进程名称或路径不匹配检测脚本。

    • 排查方法

      • 检查 gateway 是否已安装:执行 which openclaw

      • 检查进程状态:执行 ps aux | grep openclaw-gateway

      • 查看是否有相关 systemd 服务:执行 systemctl status openclaw-gateway

      • 检查日志确认 gateway 是否启动失败:执行 journalctl -u openclaw-gateway 或查看应用日志。

    • 解决方案:执行 openclaw gateway restart 重启,或重新安装 OpenClaw Gateway。

    若以上方法仍无法解决,请提交工单联系技术支持。

计费说明

2026 年 8 月 25 日起,Agent 安全中心提供的防御插件将开始正式商用计费。更多内容,请参见【产品变更】实时防御能力计费公告