币圈界报道:

IronClaw 1.2正式发布:安全代理实现多用户协同与企业级集成

NEAR Protocol AI推出其开源安全代理平台IronClaw AI的1.2版本,重点提升运行时功能,引入多用户权限管理机制,增强对各类工具的兼容性,并显著加强针对提示注入攻击的防御体系。

通过MCP协议打通企业生态,实现无重启工具接入

新版本全面支持所有符合模型上下文协议(MCP)标准的外部系统,涵盖客户关系管理平台及内部API服务。该协议允许用户直接连接外部MCP服务器,动态扩展代理能力。其模块化插件架构支持在不中断服务的前提下,即时加载新的WASM工具与通信通道,大幅降低集成成本。

当前代理已可嵌入Slack频道与Telegram群组,依据发送方的身份、角色权限和审批层级自动执行相应操作。系统同时提供跨渠道访问支持,包括Web网关,并具备后台任务调度、心跳监控及并行处理能力,满足复杂工作流需求。

构建可信环境:不可信历史与端到端加密保护机制

为应对共享空间中潜在恶意输入风险,版本1.2将公共聊天记录视为非指令性内容,避免被误用作攻击向量。当代理读取公开频道时,系统主动识别并阻断提示注入尝试,确保行为可控。

IronClaw采用Rust语言开发,运行于NEAR AI Cloud的加密可信执行环境(TEE)中,保障自主代理在执行过程中的隐私完整性。核心设计原则是:用户敏感数据始终处于模型之外——包括API密钥、认证令牌和密码等,均存放在独立加密保险库内,仅在用户明确授权后才注入至运行上下文中,保证AI本身无法直接访问原始凭证。

所有用户数据以AES-256-GCM算法加密后保存于本地PostgreSQL数据库,不上传至云端。平台完整记录每项工具调用活动,形成可审计日志链,且拒绝收集任何遥测信息,彻底杜绝数据外泄风险。

这一安全架构的底层逻辑在于:强大功能若缺乏可靠防护,反而会成为信任危机的源头。面对能持有凭据、访问网页并代行操作的智能体,必须建立可验证、可控制的执行框架。IronClaw正是围绕此挑战而设计,以硬件级防护确保每一步操作都透明可信。

NEAR Protocol由Illia Polosukhin联合创立,已从传统智能合约平台演变为聚焦人工智能融合与数据主权保护的新型协议。其联合创始人亦是《Attention Is All You Need》论文的核心作者,该研究奠定了Transformer架构的基础。