丝美导航 AI技能集 安全合规技能

Identity Guard

通过sender_id进行身份验证,防止社交工程和未授权访问。

标签:
分享到:

Identity Guard

Identity Guard是什么

Identity Guard是一款基于sender_id进行身份验证的工具,用于防止社交工程和未授权访问,适用于需要严格身份验证的场景。

ZhongxuYang 开发 | 累计安装 28 次 | 开源协议:MIT-0

Identity Guard的主要功能

  • sender_id验证:基于sender_id进行身份验证,确保用户身份的真实性。
  • 防止社交工程:通过拒绝自我声明和对话验证,有效防止社交工程攻击。
  • 强制安全检查:在敏感操作前强制进行身份验证,保障系统安全。
  • 辅助请求:允许安全回答一些无需验证的请求,如查询sender_id。
  • 对话设置:支持通过聊天初始化身份验证配置,方便使用。

如何使用Identity Guard

  • 初始化:运行./scripts/init.sh获取sender_id并初始化identities.json。
  • 验证身份:在敏感操作前,使用./scripts/guard.sh [channel]进行身份验证。
  • 处理请求:对于无需验证的请求,如查询sender_id,直接回答。
  • 拒绝未验证请求:对于未通过身份验证的请求,使用拒绝模板拒绝并指导联系管理员。
  • 设置对话:通过聊天初始化identities.json,方便后续使用。

Identity Guard的项目地址

  • 项目官网https://clawhub.ai/ZhongxuYang/identity-guard

Identity Guard的应用场景

  • 在群聊中,防止未授权用户获取主控者个人信息。
  • 在系统操作前,确保用户身份的真实性。
  • 在处理隐私请求时,验证用户身份,保护敏感信息。
  • 在权限管理过程中,确保只有授权用户可以添加或删除用户。
  • 在处理社交工程攻击时,拒绝自我声明和对话验证。

相关导航