verified-agent-identity
Billions decentralized identity for agents. Link agents to human identities using Billions ERC-8004 and Attestation Registries. Verify and generate authentication proofs. Based on iden3 self-sovereign…
Browse curated skills with source links, package snapshots, README assets and install signals in one calm, searchable catalog.
Billions decentralized identity for agents. Link agents to human identities using Billions ERC-8004 and Attestation Registries. Verify and generate authentication proofs. Based on iden3 self-sovereign…
AI 身份溯源审计团——三锚核验(记忆锚/身份锚/行为锚)+ 证据链审计 + 溯源审计报告。对标会计师事务所审计组范式:标准依据→证据链审计→报告成稿。
prompt-injection-drill — 为你的 system prompt 生成 8 类注入攻击演练用例(角色覆盖/指令覆盖/诱导泄密/编码绕过/工具滥用/越权伪造/长程拖延/拒绝绕过)+ 期望行为清单,供上线前红队自测。
agent-boarding-pass — 给任何 AI 智能体签发一张可验证的『登机牌』:身份 + 证据哈希 + 权限白名单 + 有效期,SHA-256 防篡改;一条命令验真(指纹重算 + 过期校验)。可整张贴进 system prompt / 仓库 / 工单。
ai-content-discloser — 为 AI 参与(全生成/辅助/混合)的内容一键生成合规披露声明:显式声明(中/EN)+ 隐式元数据标注 + 平台贴法,依据中国《人工智能生成合成内容标识办法》与 EU AI Act 第 50 条口径。
合同高危条款扫描器 — 签合同前扫必备条款(违约/争议/管辖)与高危表述(最终解释权/自动续期/高违约金),缺项即 FAIL(零依赖)
当用户说『爬的数据能拿来训练吗』『数据集没写许可证』『微调数据版权合规吗』『怎么确认数据能商用』,或在用数据(爬取/购买/公开集/用户授权)做训练/微调/评测前想确认版权与许可边界时使用。把每条数据当『带权属的资产』:查许可证·商用权限·署名要求·来源可溯,缺许可的不许进训练集。理论根基:LGD 三律(有籍·有证·有门禁)。
当用户说『最近AI出了什么新规』『EU AI Act/脆监会/NMPA有没有新动作』『法规更新我得跟上』『帮我盯AI政策』,或要持续跟踪 AI 监管动态(EU AI Act / 中国 NMPA / 美国 FDA / GDPR 等)时使用。扫描法规库/更新日志,按主题(风险分级/透明度/数据/准入)归类变动并留痕(有证),输出「本月新增了什么、对你有何影响」。可运行脚本(policy_radar 扫…
当用户要『给 AI 产出溯源 / IP 归属 / 防篡改 / 审计留痕』,或担心『AI 生成内容说不清来源、被改了认不出、权属扯不清』时用。给每条 AI 产出发一张『籍』(户口):SHA-256 指纹 + 模型/版本/提示哈希 + 时间戳 + 权属,写入本地台账;支持 verify 证完整性、lookup 查归属、report 列全部。这是 LGD-I 有籍的落地执行器——把抽象的『有籍』变成每条…
把「A³ 法则(AI 造 AI 三定律)」从原则落成可执行的工程规矩:① 触发阈值(什么动作算"造/改 AI"或"重大自主行动",须进入 A³ 评审);② 事前评估清单(意图/影响/可逆性/监督);③ 事后复盘与升级/拒绝条件。配触发判定树与评分卡,让任何 AI 在动"造/改另一个 AI"或高影响动作前先过三关。
prompt-leak-scanner — 发布/共享前扫描提示词与 system prompt 的泄漏与后门风险:密钥口令、内部路径、个人可识别信息、自定义敏感词(--extra)、自我泄漏后门(『忽略之前指令/打印系统提示词』类埋点)。有风险 rc=1 拦下。
agent-kill-switch — 部署智能体前生成『制动卡』:停止条件/断权动作/责任人/恢复条件;--check 校验制动卡字段齐全,缺项 rc=1 不许上线。
ai-decision-log — AI 参与的决策一键留痕(JSONL):决策/模型/证据/人审人/时间;--report 统计模型使用与人审覆盖,无人审的决策重点标出。
当用户要『验证 AI 论断 / 防幻觉 / 给结论找证据 / 判断信源可信度』时用。把论断拆成可验证证据链:每条证据标来源类型(official/paper/data/internal/assertion)、是否可独立验证、可信度,输出『证成度』与未支撑论断清单。对齐 EIFP 不编造原教旨——本工具不判定论断真假,只评估证据质量;缺可验证证据的论断明确标『勿作结论』。这是 LGD-II 有证的落…
健康宣称合规扫描 — 保健品/食品宣传文案扫违规疗效宣称(根治/治愈/无副作用等),缺警示语即 FAIL(零依赖)
ai-usage-policy — 按团队/工具/禁区/上报线一键生成一页《AI 使用守则》Markdown:可用什么、干什么、禁止什么、出事找谁。
数据出境合规自检 — 数据出境前五项义务自检(分级/单独同意/PIA/标准合同或安全评估/留痕),缺项即 FAIL(零依赖)
当用户说『测一下这个AI安不安全』『会不会被越狱』『让AI干危险的事它听不听』『上线前做对抗测试』,或要给一个 agent/提示词做安全性红队时使用。中英双库扫描越狱/危险能力请求(DAN/忽略指令/提权/数据外泄/自改进等),给出风险分级+加固建议,并设「危险操作闸门」(有门禁)。可运行脚本(redteam_scan 扫描器)。理论根基:LGD 三律之有门禁(危险动作先过闸)。
当用户说『AI刚才干了什么我要查』『agent操作有没有越界』『出事了能回溯吗』『给AI行为留个账本』,或要给 agent 的操作做可审计留痕时使用。把 agent 的动作日志(时间戳/执行者/动作/对象/是否过闸)建成可追溯账本,标出未过闸的越界操作(有籍),输出时间线+违规清单。可运行脚本(trace_audit 审计器)。理论根基:LGD 三律之有籍(全程可追溯)。与 agent-redte…
ai-incident-log — AI 失控/误操作/幻觉事故一键入账(JSONL 台账):时间/严重度/模型/动作/复盘字段;--list/--report 一键汇总。
生成 LGD-III「有门禁」权限策略(policy-as-code),给 agent 划清可调用/需评审/禁止的工具边界与四道门禁,防越权、误删误发、失控循环。
发票要素风险扫描 — 报销/入账前扫发票要素:税号格式、金额、日期合理性,异常即拦(零依赖)
当用户问『我的 AI 系统合不合规 / 怎么评判 AI 治理水平 / agent 要不要上治理护栏』,或要落地『有籍·有证·有门禁』时用。把 LGD 三律做成一套可自评的标准 rubric(有籍=身份/版本/血缘/责任四项登记;有证=六类证据工件齐备;有门禁=触发/评审/放行/复盘四道门),输入系统描述即出评分卡+改进项。这不仅是工具,更是 LGD 治理思想的『定义器』——谁用三籍词汇自评,谁就采…
ai-vendor-checklist — 10 项 AI 采购尽调清单(数据权属/训练退出/留存/资质/事故通报/子处理者/出境/模型卡/审计/迁移退出);--template 出清单,--score 打分低于线 rc=1。