IronClaw 1.2 正式上线:构建可信赖的自主代理生态

NEAR Protocol AI 推出其开源安全代理平台 IronClaw AI 的最新版本 1.2,重点提升运行时功能,引入多用户权限管理机制,增强对提示注入攻击的防御能力,并扩展对各类兼容 MCP 工具的接入支持。

全面接入 MCP 生态:无重启插件即用架构

新版本实现对所有符合 MCP 标准工具的原生支持,涵盖客户关系管理(CRM)系统、内部 API 及企业级服务。通过集成模型上下文协议(MCP),IronClaw 能动态连接外部服务器以获取实时能力。其基于 WASM 的插件体系允许在不中断服务的前提下即时加载新工具与通信通道,显著降低企业集成门槛。

该代理现已支持在 Slack 与 Telegram 群组中按身份和权限执行任务,每条指令均依据用户角色进行精细化处理。同时,平台提供跨渠道访问接口,涵盖 Web 网关、后台任务调度、心跳监控及并行作业处理能力,满足复杂协作场景需求。

隔离式安全架构:从不可信历史到硬件级保护

为应对共享环境中的潜在威胁,新版将频道历史记录默认视为非可信输入,避免被误作指令源。系统在读取公开对话时主动识别并阻断提示注入尝试,结合资源使用上限与深度防护策略,有效遏制恶意行为。

IronClaw 基于 Rust 编写,部署于 NEAR AI Cloud 的可信执行环境(TEE)中,确保代理运行过程具备硬件级安全保障。核心设计原则是将敏感信息完全隔离于模型之外——包括 API 密钥、认证令牌与密码等,均存于加密保险库,仅在用户明确授权后才临时注入,且从未暴露给底层人工智能模型。

所有用户数据本地存储于 PostgreSQL 数据库,并采用 AES-256-GCM 加密标准。平台保留完整操作审计日志,同时拒绝任何遥测数据收集,严格遵循“数据不出域”原则,确保用户对自身信息的绝对掌控。

这一架构的核心目标在于平衡智能与安全:尽管代理具备自动执行、信息检索与系统交互能力,但若缺乏严密防护,其强大反而可能成为风险源头。IronClaw 的设计正是为了实现可验证的操作流程与机密信息的端到端保护,构建真正可信的自主代理基础设施。

NEAR Protocol 由 Illia Polosukhin 共同创立,已从传统智能合约平台转型为聚焦人工智能融合与数据隐私保护的下一代协议。Polosukhin 亦是开创性论文《Attention Is All You Need》的合著者,该研究奠定了 Transformer 架构的理论基础。