URLCheck OpenClaw插件
在代理导航之前,评估目标URL的潜在威胁,并与用户的浏览意图保持一致。
出版商: CybrLab.ai | 服务: URL检查
此插件将您的OpenClaw代理连接到托管的URLCheck MCP 通过流式HTTP的端点。同伴技能包括 指示代理评估潜在威胁的目标URL,并 在导航之前与用户的浏览意图保持一致。
______________________________________________________________________
安装
openclaw plugins install @cybrlab/urlcheck-openclaw安装后重新启动OpenClaw网关。
配置
安装程序会自动启用插件 ~/.openclaw/openclaw.json. 试用模式不需要额外的配置(每天最多100个请求)。
API密钥(可选,上限):
设置 URLCHECK_API_KEY 环境变量,或添加 apiKey 到插件 配置中 ~/.openclaw/openclaw.json:
{
"plugins": {
"entries": {
"urlcheck-openclaw": {
"enabled": true,
"config": {
"apiKey": "YOUR_API_KEY"
}
}
}
}
}若要获取API密钥,请联系 contact@cybrlab.ai.
受限工具策略(高级):
如果你有 tools.allow 在配置中设置(限制使用哪些工具 可用),将插件工具添加到 tools.alsoAllow:
{
"tools": {
"alsoAllow": [
"url_scanner_scan",
"url_scanner_scan_with_intent",
"url_scanner_scan_async",
"url_scanner_scan_with_intent_async",
"url_scanner_tasks_get",
"url_scanner_tasks_result",
"url_scanner_tasks_list",
"url_scanner_tasks_cancel"
]
}
}如果你还没有定制 tools.allow,不需要此步骤--所有插件 默认情况下,工具可用。
验证
重新启动网关后:
openclaw plugins list你应该看看 urlcheck-openclaw 与扫描仪和任务工具一起列出:
url_scanner_scan--分析URL的安全威胁url_scanner_scan_async--异步分析URL并返回任务句柄url_scanner_scan_with_intent--使用用户意图上下文分析URLurl_scanner_scan_with_intent_async--带有任务句柄的意图感知异步扫描url_scanner_tasks_get--检查任务状态url_scanner_tasks_result--等待任务结果url_scanner_tasks_list--列出任务url_scanner_tasks_cancel--取消任务
该插件包含一个捆绑的技能,指示代理进行评估 在导航之前,确定威胁和意图对齐的目标URL。你可以 确认加载的技能:
openclaw skills list | grep urlcheck如果你安装 urlcheck 如果单独使用ClawHub,它仍然需要 @cybrlab/urlcheck-openclaw 插件,因为技能取决于 url_scanner_scan 和 url_scanner_scan_with_intent 工具。
用户就绪流程
首次设置时使用此最小流量:
- 安装插件:
openclaw plugins install @cybrlab/urlcheck-openclaw- 重新启动网关:
openclaw gateway restart- 验证插件和技能是否可用:
openclaw plugins list | grep -i urlcheck
openclaw skills list | grep -i urlcheck
openclaw skills check- 运行第一个提示:
Before opening https://example.com, run url_scanner_scan_with_intent with intent "log in to my account" and tell me whether I should proceed.如果 urlcheck 已从ClawHub安装,请确保已安装插件 第一;该技能取决于URLCheck插件工具。
用法
在导航之前,请您的代理扫描URL:
Before opening https://example.com, run url_scanner_scan and tell me if access should be allowed.对于意图感知扫描(改进对登录、购买、下载页面的检测):
I want to log in to my bank. Scan https://example.com with url_scanner_scan_with_intent and intent "log in to bank account".对于异步执行:
Start an async scan for https://example.com using url_scanner_scan_async, then poll with url_scanner_tasks_get until completed and return the result with url_scanner_tasks_result.url_scanner_scan 和 url_scanner_scan_with_intent 还通过添加以下内容支持可选的MCP样式任务模式:
{
"task": {
"ttl": 720000
}
}响应字段
| 字段 | 类型 | 描述 |
|---|---|---|
risk_score | float(0.0-1.0) | 威胁概率 |
confidence | 浮动(0.0-1.0) | 分析置信度 |
analysis_complete | boolean | 分析是否完全完成 |
agent_access_directive | 字符串 | ALLOW, DENY, RETRY_LATER,或 REQUIRE_CREDENTIALS |
agent_access_reason | string | 指令的原因 |
intent_alignment | 字符串 | misaligned, no_mismatch_detected, inconclusive,或 not_provided |
使用 agent_access_directive 用于导航决策。
扫描时间
URL扫描通常需要30-90秒。
- 直接模式(同步):
url_scanner_scan/url_scanner_scan_with_intent阻塞,直到完成或超时。 - 任务模式(异步): 使用
*_async工具(或通行证task基于基础工具),然后通过任务工具查询任务状态/结果。
故障排除
| 症状 | 原因 | 修复 |
|---|---|---|
| 插件未列出 | 未安装或网关未重新启动 | 运行安装命令,重新启动网关 |
[URLCheck] Connection failed 在日志中 | 端点不可达 | 检查网络;验证 curl https://urlcheck.ai/mcp 作品 |
| 工具未出现 | 连接失败或 tools.allow set | 检查网关日志 [URLCheck];如果 tools.allow 已设置,请添加工具 tools.alsoAllow |
401 Unauthorized | 需要API密钥或密钥无效 | 设置 apiKey 在配置或 URLCHECK_API_KEY env var |
429 Too Many Requests | 超过速率限制 | 降低频率或添加API键以获得更高的限制 |
| 扫描时间过长 | 目标站点速度慢或复杂 | 等待完成;扫描可能需要90秒 |
运作原理
这个插件是一个薄包装。它
- 将预定义的工具模式注册为本地OpenClaw代理工具
- 连接到
https://urlcheck.ai/mcp使用MCP SDK - 对远程服务器的代理工具调用
本地没有运行扫描仪逻辑。没有文件写入您的系统。插件 不会修改您的OpenClaw配置。
安全
- 没有shell访问权限。 通信使用HTTPS上的JSON-RPC类型。
- 没有本地处决。 所有分析都在远程URLCheck服务上运行。
- 没有配置突变。 该插件从不写入
~/.openclaw/文件夹。 - 可审计。 源代码是一个JavaScript文件。自己复习一下。
链接
支持
- 电子邮件: contact@cybrlab.ai
- 出版商: CybrLab.ai
- 服务: URL检查
许可证
Apache许可证2.0
