1. 首页 > Web3.0

IronClaw 1.2上线:多用户支持与安全防护双升级

Ai总结: NEAR Protocol AI发布IronClaw AI 1.2版本,新增多用户权限管理、开放工具接入能力,并强化对提示注入攻击的防御机制。平台基于Rust构建,部署于加密可信执行环境,实现数据本地存储与机密信息硬件级隔离。

IronClaw 1.2正式发布:支持多用户协作与企业级工具集成

NEAR Protocol AI推出其开源安全代理平台IronClaw AI的1.2版本,重点提升运行时功能,引入多用户身份识别机制,增强与各类工具的兼容性,并显著加强针对提示注入攻击的防护能力。

全面接入兼容MCP的外部系统,实现无侵入式扩展

新版本实现了对所有符合模型上下文协议(MCP)标准工具的无缝集成,涵盖客户关系管理平台至内部API服务。通过嵌入MCP服务器接口,用户可动态调用外部功能,无需重构现有架构。其模块化插件设计支持在不中断服务的前提下,即时加载新的WASM工具和通信通道,大幅降低企业整合门槛。

该代理现已支持在Slack及Telegram群组中以独立会话模式运行,每条消息均依据发送者身份、权限等级与审批规则进行差异化处理。同时,系统通过多通道网关提供统一接入入口,具备后台任务调度、心跳监测与并行作业执行能力。

构建可信执行环境:从不可信历史到加密隔离区

为应对共享频道中潜在恶意输入风险,本次更新将历史消息视为非指令性内容,而非操作依据。当代理读取公共对话时,系统主动启动防御机制,防止提示注入攻击渗透。此外,资源使用被严格限制,结合多层次安全策略,有效遏制异常行为。

IronClaw基于Rust语言开发,部署于NEAR AI Cloud的加密可信执行环境(TEE)内,确保自主代理在执行过程中具备内置隐私保护能力。核心设计原则是将用户敏感数据完全隔离于模型之外——包括API密钥、认证令牌与密码等,仅在获得明确授权后才临时注入,且从未暴露给AI本身。

所有用户数据均持久化存储于本地PostgreSQL数据库,并采用AES-256-GCM算法加密。系统保留完整操作审计日志,且不采集任何遥测信息,彻底保障数据不出本地环境。

这一安全架构的核心理念在于:强大的自动化能力必须以可控的安全边界为前提。若代理可访问凭证、浏览网页并代行操作,缺乏防护则极易引发隐私泄露与信任危机。IronClaw的设计正是围绕这一痛点展开,实现操作过程可验证、关键资产受硬件级保护。

NEAR Protocol由Illia Polosukhin联合创立,已从传统智能合约平台转型为聚焦AI集成与数据隐私保护的下一代协议。其联合创始人亦为《Attention Is All You Need》论文合著者,该研究奠定了Transformer模型的基础。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。