HoneyTrap 企业级 AI Agent 安全防御
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_0990763f/honeytrap。
技能介绍
要解决的问题
当本地 AI Agent 暴露给外部工具、爬虫或其他 Agent 时,敏感文件、凭据、API 配置和上下文可能被人读取。传统终端安全关注特征码、行为监控和自动化响应;Agent 场景还需要识别提示词注入、记忆投毒、工具滥用和 Agent 冒充。HoneyTrap 将这类威胁视为安全事件,而不是普通工具调用。
如何工作
该技能围绕检测、响应、取证三层展开:
- 攻击指纹分析:识别
curl、scrapy、外部Agent、提示词注入模式,并给出风险等级。 - 反制策略:根据威胁选择蜜罐数据、假 API、假密钥、拒绝响应或
100ms到5000ms的时间陷阱。 - AV 防御引擎:借鉴杀毒与 EDR/XDR,使用攻击指纹库、行为监控、启发式规则、自动响应剧本、威胁情报和取证报告。
- 自我保护与 IP 控制:通过
HMAC-SHA256校验、Owner Key权限模型、IP 黑白名单、频率限制和机主确认,减少非授权访问与技能篡改。
适用边界
它更适合本地或私有部署中保护 AI Agent 的敏感上下文,不用于欺骗真实用户或执行恶意行为。蜜罐内容、Webhook 通知、自动封禁和取证日志都需要按环境配置;开发者密钥丢失会影响解锁与更新。
使用场景
- 本地 AI Agent 接入外部工具时,拦截批量读取 `.env`、假 API 和记录访问日志
- 排查 Agent 会话被外部提示词注入时,按风险等级触发拒绝、告警和取证报告
- 管理私有 Agent 服务时,配置 IP 白名单、频率限制并封禁可疑来源
- 保护本地技能文件不被其他技能篡改,用 Owner Key 解锁并校验完整性
适合人员
- 维护本地 AI Agent 的安全工程师,需要检测提示词注入并留存取证日志
- 部署私有 Agent 服务的平台工程师,需要 IP 白名单、封禁和访问频率监控
- 构建多技能工作区的开发者,需要防止其他技能篡改 HoneyTrap 配置
- 负责敏感知识库的运维人员,需要拦截批量读取 `.env` 与凭证文件