proactive-amcp
What this skill does
The skill is an AI agent framework called 'proactive-amcp' that enables agents to persist their state across reboots, learn from failures, and integrate with external services like Solvr and IPFS. It
github/leoyeai - Data Flow - 2.1k stars
Threat analysis
Skill info
pkg:github/LeoYeAI/openclaw-master-skills@e5199b5?skill=proactive-amcpAssessments (32)
Data Flow
Data Flow via skillspector
scripts/generate-problem-summary.py
with urlopen(req, timeout=10) as resp:Remote code execution
Remote code execution via anomity-rules
scripts/install.sh
if curl -sL --connect-timeout 10 --max-time 30 "https://solvr.dev/install.sh" | bash 2>/dev/null; thenRemote Code Execution
Remote Code Execution via local-llm-review
scripts/install.sh
if curl -sL --connect-timeout 10 --max-time 30 "https://solvr.dev/install.sh" | bash 2>/dev/null; thenData Exfiltration
Data Exfiltration via skillspector
scripts/_diagnose-condense.sh
curl -sf --max-time 15 \
-H "Authorization: Bearer $api_key" \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/checkpoint.sh
https://api.pinata.cloud/Data Exfiltration via skillspector
scripts/detect-failure.py
{**os.environ, "LEARNING_DIR": LEARNING_DIR}Data Exfiltration via skillspector
scripts/helper-process.sh
curl -s -w "\n%{http_code}" \
-X POST \
-H "Authorization: Bearer $SOLVR_API_KEY" \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/init.sh
curl -s -w "\n%{http_code}" --max-time 30 \
-X POST \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/link-identity.sh
curl -s -w "\n%{http_code}" --max-time 15 \
-X POST \
-H "Authorization: Bearer $solvr_key" \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/memory-prune-batch.sh
curl -sf --max-time 60 \
-H "Authorization: Bearer $api_key" \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/memory-prune.sh
curl -d)
local tmpfile
tmpfile=$(mktemp)
echo "$request_json" > "$tmpfile"
local response
response=$(curl -sf --max-time 60 \
-H "Authorization: Bearer $api_key" \
-H "Content-Type:Data Exfiltration via skillspector
scripts/migrate-pins.sh
curl -s -X POST "${SOLVR_API_URL}/pins" \
-H "Authorization: Bearer $SOLVR_API_KEY" \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/notify.sh
curl -s --max-time 10 \
"${TELEGRAM_API}/bot${BOT_TOKEN}/sendMessage" \
-d "chat_id=${NOTIFY_TARGET}" \
-d "text=${MESSAGE}" \
-d Data Exfiltration via skillspector
scripts/post-checkpoint-metadata.sh
curl -s --max-time 15 -X POST "${SOLVR_API_URL}/posts" \
-H "Authorization: Bearer $SOLVR_API_KEY" \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/register-checkpoint-solvr.sh
curl -s --max-time 15 -X POST "${SOLVR_API_URL}/agents/me/checkpoints" \
-H "Authorization: Bearer $SOLVR_API_KEY" \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/resurrect-from-solvr.sh
curl -sf --max-time 120 "$GW_URL" -o "$CHECKPOINT_TMP" 2>/dev/null && [ -s "$CHECKPOINT_TMP" ]; then
echo " Downloaded from $GW_NAME"
DOWNLOADED=true
break
fi
done
if [ "$DOWNLOADED"Data Exfiltration via skillspector
scripts/smart-checkpoint-filter.sh
curl -sf --max-time 30 \
-H "Authorization: Bearer $api_key" \
-H "Content-Type: application/json" \
-d Data Exfiltration via skillspector
scripts/solvr-integration.sh
curl -s --max-time 15 -X POST "$SOLVR_BASE/posts" \
-H "Authorization: Bearer $SOLVR_API_KEY" \
-H "Content-Type: application/json" \
-d Tool Misuse
Tool Misuse via skillspector
scripts/_checkpoint-full.sh
; rm -Tool Misuse via skillspector
scripts/disk-cleanup.sh
rm -rf ~/.local/share/pnpm/store"
cleanup "go mod cache" "go clean -modcache"
cleanup "pip cache" "rm -rf ~/.cache/pip"
cleanup "npm cache" "npm cache clean --force"
cleanup "yarn cache" "rm -rf ~Tool Misuse via skillspector
scripts/load-credentials.sh
rm -f /tmp/amcp-reload-services.txtTool Misuse via skillspector
scripts/pre-commit-check.sh
git commit --no-verifyTool Misuse via skillspector
scripts/restore-agent.sh
&& rm -Tool Misuse via skillspector
scripts/resurrect-from-solvr.sh
; rm -Privilege Escalation
Privilege Escalation via skillspector
scripts/_checkpoint-full.sh
KeyringPrivilege Escalation via skillspector
scripts/checkpoint.sh
secrets.jsonPrivilege Escalation via skillspector
scripts/helper-process.sh
Extract API key fromPrivilege Escalation via skillspector
scripts/load-credentials.sh
secrets.jsonPrivilege Escalation via skillspector
scripts/solvr-integration.sh
credentials.jsonSupply Chain
Supply Chain via skillspector
scripts/checkpoint.sh
curl -s -X POST "https://api.pinata.cloud/pinning/pinFileToIPFS" \
-H "Authorization: Bearer $PINATA_JWT" \
-F "file=@$CHECKPOINT_PATH" \
-F "pinataMetadata={\"name\":\"amcp-${CHECKPOINT_TDangerous Code Execution
Dangerous Code Execution via skillspector
scripts/detect-failure.py
result = subprocess.run([sys.executable, learning_py, "problem", "create", "--description", description, "--source", "self-detect"], capture_output=True, text=True, env=env)Dangerous Code Execution via skillspector
scripts/learning.py
subprocess.run(
[checkpoint_script, "--trigger", trigger_type, "--quiet"],
capture_output=True,
timeout=60
)Badge
Add the Anomity scan badge for proactive-amcp to your README.
How Anomity governs this at runtime
Scan-time vetting tells you what a skill says it will do. Anomity's Endpoint Sensor sees what agents actually do: it discovers skills alongside every other AI artifact on the endpoint, and runtime governance can allow, deny, or log the tool calls a skill triggers. Policy violations route to your SIEM, Slack, email, or Jira, backed by a queryable 90-day audit trail.
Book a 30-minute demo to see your own skill inventory.
Methodology and disputes
Every skill is assessed by the Anomity Skill Intelligence engine against its public source; findings indicate risk patterns, not confirmed exploitation. Maintainer of proactive-amcp? Report an issue or request a rescan.




