Token导航 LogoToken导航TokenDH.com
Urlcheck Openclaw logo
安全风控未说明官方级别未说明来源级核验

Urlcheck Openclaw

MCP Server

URLCheck OpenClaw插件是一款用于在代理导航前评估目标URL潜在威胁及用户浏览意图对齐的安全工具。

工具数

8

提示词数

0

GitHub Stars

7

资源数

0
安全JavaScript开发工具

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

cybrlab-ai

提供方

cybrlab-ai

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

URLCheck OpenClaw插件

在代理导航之前,评估目标URL的潜在威胁,并与用户的浏览意图保持一致。

出版商: CybrLab.ai | 服务: URL检查

此插件将您的OpenClaw代理连接到托管的URLCheck MCP 通过流式HTTP的端点。同伴技能包括 指示代理评估潜在威胁的目标URL,并 在导航之前与用户的浏览意图保持一致。

______________________________________________________________________

安装

openclaw plugins install @cybrlab/urlcheck-openclaw

安装后重新启动OpenClaw网关。

配置

安装程序会自动启用插件 ~/.openclaw/openclaw.json. 试用模式不需要额外的配置(每天最多100个请求)。

API密钥(可选,上限):

设置 URLCHECK_API_KEY 环境变量,或添加 apiKey 到插件 配置中 ~/.openclaw/openclaw.json:

{
  "plugins": {
    "entries": {
      "urlcheck-openclaw": {
        "enabled": true,
        "config": {
          "apiKey": "YOUR_API_KEY"
        }
      }
    }
  }
}

若要获取API密钥,请联系 contact@cybrlab.ai.

受限工具策略(高级):

如果你有 tools.allow 在配置中设置(限制使用哪些工具 可用),将插件工具添加到 tools.alsoAllow:

{
  "tools": {
    "alsoAllow": [
      "url_scanner_scan",
      "url_scanner_scan_with_intent",
      "url_scanner_scan_async",
      "url_scanner_scan_with_intent_async",
      "url_scanner_tasks_get",
      "url_scanner_tasks_result",
      "url_scanner_tasks_list",
      "url_scanner_tasks_cancel"
    ]
  }
}

如果你还没有定制 tools.allow,不需要此步骤--所有插件 默认情况下,工具可用。

验证

重新启动网关后:

openclaw plugins list

你应该看看 urlcheck-openclaw 与扫描仪和任务工具一起列出:

  • url_scanner_scan --分析URL的安全威胁
  • url_scanner_scan_async --异步分析URL并返回任务句柄
  • url_scanner_scan_with_intent --使用用户意图上下文分析URL
  • url_scanner_scan_with_intent_async --带有任务句柄的意图感知异步扫描
  • url_scanner_tasks_get --检查任务状态
  • url_scanner_tasks_result --等待任务结果
  • url_scanner_tasks_list --列出任务
  • url_scanner_tasks_cancel --取消任务

该插件包含一个捆绑的技能,指示代理进行评估 在导航之前,确定威胁和意图对齐的目标URL。你可以 确认加载的技能:

openclaw skills list | grep urlcheck

如果你安装 urlcheck 如果单独使用ClawHub,它仍然需要 @cybrlab/urlcheck-openclaw 插件,因为技能取决于 url_scanner_scanurl_scanner_scan_with_intent 工具。

用户就绪流程

首次设置时使用此最小流量:

  1. 安装插件:
openclaw plugins install @cybrlab/urlcheck-openclaw
  1. 重新启动网关:
openclaw gateway restart
  1. 验证插件和技能是否可用:
openclaw plugins list | grep -i urlcheck
openclaw skills list | grep -i urlcheck
openclaw skills check
  1. 运行第一个提示:
Before opening https://example.com, run url_scanner_scan_with_intent with intent "log in to my account" and tell me whether I should proceed.

如果 urlcheck 已从ClawHub安装,请确保已安装插件 第一;该技能取决于URLCheck插件工具。

用法

在导航之前,请您的代理扫描URL:

Before opening https://example.com, run url_scanner_scan and tell me if access should be allowed.

对于意图感知扫描(改进对登录、购买、下载页面的检测):

I want to log in to my bank. Scan https://example.com with url_scanner_scan_with_intent and intent "log in to bank account".

对于异步执行:

Start an async scan for https://example.com using url_scanner_scan_async, then poll with url_scanner_tasks_get until completed and return the result with url_scanner_tasks_result.

url_scanner_scanurl_scanner_scan_with_intent 还通过添加以下内容支持可选的MCP样式任务模式:

{
  "task": {
    "ttl": 720000
  }
}

响应字段

字段类型描述
risk_scorefloat(0.0-1.0)威胁概率
confidence浮动(0.0-1.0)分析置信度
analysis_completeboolean分析是否完全完成
agent_access_directive字符串ALLOW, DENY, RETRY_LATER,或 REQUIRE_CREDENTIALS
agent_access_reasonstring指令的原因
intent_alignment字符串misaligned, no_mismatch_detected, inconclusive,或 not_provided

使用 agent_access_directive 用于导航决策。

扫描时间

URL扫描通常需要30-90秒。

  • 直接模式(同步): url_scanner_scan / url_scanner_scan_with_intent 阻塞,直到完成或超时。
  • 任务模式(异步): 使用 *_async 工具(或通行证 task 基于基础工具),然后通过任务工具查询任务状态/结果。

故障排除

症状原因修复
插件未列出未安装或网关未重新启动运行安装命令,重新启动网关
[URLCheck] Connection failed 在日志中端点不可达检查网络;验证 curl https://urlcheck.ai/mcp 作品
工具未出现连接失败或 tools.allow set检查网关日志 [URLCheck];如果 tools.allow 已设置,请添加工具 tools.alsoAllow
401 Unauthorized需要API密钥或密钥无效设置 apiKey 在配置或 URLCHECK_API_KEY env var
429 Too Many Requests超过速率限制降低频率或添加API键以获得更高的限制
扫描时间过长目标站点速度慢或复杂等待完成;扫描可能需要90秒

运作原理

这个插件是一个薄包装。它

  1. 将预定义的工具模式注册为本地OpenClaw代理工具
  2. 连接到 https://urlcheck.ai/mcp 使用MCP SDK
  3. 对远程服务器的代理工具调用

本地没有运行扫描仪逻辑。没有文件写入您的系统。插件 不会修改您的OpenClaw配置。

安全

  • 没有shell访问权限。 通信使用HTTPS上的JSON-RPC类型。
  • 没有本地处决。 所有分析都在远程URLCheck服务上运行。
  • 没有配置突变。 该插件从不写入 ~/.openclaw/ 文件夹。
  • 可审计。 源代码是一个JavaScript文件。自己复习一下。

链接

支持

许可证

Apache许可证2.0

目录标签

目录标签

安全JavaScript开发工具URL安全扫描本地部署网络安全意图分析OpenClaw插件威胁检测

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP