Clawvisor: Zweckbasierte Autorisierungsschicht für OpenClaw-Agenten

✍️ OpenClawRadar📅 Veröffentlicht: 16. März 2026🔗 Source
Clawvisor: Zweckbasierte Autorisierungsschicht für OpenClaw-Agenten
Ad

Clawvisor ist eine Autorisierungsschicht, die zwischen Ihrem OpenClaw-Agenten und den von ihm aufgerufenen APIs sitzt und Sicherheitsbedenken angeht, wenn Agenten Zugriff auf sensible Daten wie Gmail oder Kalender benötigen. Statt Anmeldedaten direkt zu übergeben, implementiert es zweckbasierte Autorisierung: Der Agent deklariert, was er beabsichtigt zu tun, Sie genehmigen diesen spezifischen Zweck, und ein KI-Gatekeeper überprüft jede nachfolgende Anfrage dagegen.

Wie es funktioniert

Der Arbeitsablauf folgt diesen Schritten:

  • Bei der Einrichtung registrieren Sie Apps für den Zugriff Ihres Agenten und generieren ein Token für Ihren Agenten
  • Sie weisen Ihren Agenten an, etwas zu tun (z.B. meinen Kalender und E-Mails überprüfen und mir eine Zusammenfassung senden)
  • Ihr Agent registriert eine "Aufgabe" in Clawvisor mit einem spezifischen Zweck und erforderlichen Berechtigungen
  • Sie überprüfen die Aufgabe im Clawvisor-Dashboard und genehmigen sie, wenn sie Ihren Erwartungen entspricht
  • Ihr Agent beginnt mit der Ausführung der Aufgabe, indem er Daten über Clawvisor anfordert
  • Clawvisor prüft jede Anfrage und stellt sicher, dass sie mit der genehmigten Aufgabe übereinstimmt

Sicherheitsfunktionen

Das Gatekeeper-Modell ist so konzipiert, dass es resistent gegen Prompt-Injection und Kontextdrift ist. Selbst wenn eine bösartige Anweisung Ihren Agenten dazu bringt, eine Anfrage zu stellen, bewertet Clawvisor sie anhand Ihres ursprünglich genehmigten Zwecks und blockiert sie. Die Aufgabe des Gatekeepers bleibt eng auf die Überprüfung der Übereinstimmung begrenzt und vermeidet so die Drift-Risiken, die breitere KI-Agenten betreffen.

Ad

Technische Details

  • Das Gatekeeper-Modell ist konfigurierbar, wobei der Ersteller Haiku verwendet
  • Fügt nur wenige Cent pro Tag zu den Claude-Kosten hinzu
  • Telegram-Integration zur Genehmigung von Aufgaben unterwegs
  • Zeigt Risikobewertung basierend auf Berechtigungsbreite und Aufgabenkohärenz
  • Führt Kontextverkettung durch, um Fakten zwischen API-Aufrufen zu übergeben und Aufgabenabweichungen zu erkennen
  • Unterstützt wiederkehrende Aufgaben für regelmäßige Operationen ohne ständige Genehmigung
  • Bietet sowohl TUI- als auch Web-Oberflächen

Erste Schritte

Die Installation erfordert einige Befehle:

git clone https://github.com/clawvisor/clawvisor
cd clawvisor
make setup
make run

Lassen Sie dann Ihren OpenClaw-Agenten die ClawHub-Fähigkeit installieren:

clawhub install clawvisor

Clawvisor ist selbst gehostet und Open Source, derzeit in früher Entwicklung, wird aber bereits vom Ersteller für sensible Aufgaben verwendet. Das Tool adressiert das grundlegende Vertrauensproblem, wenn KI-Agenten Zugriff auf persönliche Daten erhalten, indem es sicherstellt, dass Anmeldedaten die Autorisierungsschicht nie verlassen und jede Aktion gegen benutzergenehmigte Zwecke überprüft wird.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Bedrohungsdaten aus 91.000 KI-Agenten-Interaktionen: Tool-Missbrauch um 6,4 % gestiegen, neue multimodale Angriffe
Sicherheit

Bedrohungsdaten aus 91.000 KI-Agenten-Interaktionen: Tool-Missbrauch um 6,4 % gestiegen, neue multimodale Angriffe

Eine Analyse von 91.284 KI-Agenten-Interaktionen aus dem Februar 2026 zeigt, dass der Missbrauch von Tools/Befehlen um 6,4 % auf 14,5 % gestiegen ist, wobei die Eskalation von Tool-Ketten das vorherrschende Muster darstellt. RAG-Poisoning hat sich auf Metadaten-Angriffe verlagert (12,0 %), und multimodale Injektionen über Bilder/PDFs sind mit 2,3 % neu aufgetreten.

OpenClawRadar
Claude-Modelle sind anfällig für Angriffe mit unsichtbaren Unicode-Zeichen, insbesondere bei Tool-Zugriff.
Sicherheit

Claude-Modelle sind anfällig für Angriffe mit unsichtbaren Unicode-Zeichen, insbesondere bei Tool-Zugriff.

Tests zeigen, dass Claude Sonnet 4 zu 71,2 % mit versteckten Anweisungen in unsichtbaren Unicode-Zeichen konform ist, wenn Tools aktiviert sind, während Opus 4 bei der Unicode-Tags-Kodierung eine 100%ige Konformität erreicht. Der Tool-Zugang erhöht die Anfälligkeit bei allen Claude-Modellen erheblich.

OpenClawRadar
Claudes Sicherheitsüberprüfungsbefehl hat Einschränkungen für Produktionssysteme
Sicherheit

Claudes Sicherheitsüberprüfungsbefehl hat Einschränkungen für Produktionssysteme

Ein Entwickler fand Claudes Sicherheitsüberprüfungsbefehl hilfreich für grundlegende Validierungen wie MIME-Typen und Dateigrößenbeschränkungen, jedoch unzureichend für die Produktionshärtung gegen ausgeklügelte Bedrohungen. Die Lösung erforderte eine zweiwöchige Architekturüberholung, bei der die Dateiverarbeitung in einen eingeschränkten Worker mit begrenzten Berechtigungen ausgelagert wurde.

OpenClawRadar
Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen
Sicherheit

Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen

Ein Reddit-Nutzer entdeckte ein aktives Paperclip-Dashboard mit vollständigen Organisationsdaten, die von Google indexiert wurden, nachdem er nach einem Fehler gesucht hatte. Die Instanz war öffentlich zugänglich ohne Authentifizierung und enthüllte Organigramme, Agentenkonversationen, Aufgabenverteilungen und Geschäftspläne.

OpenClawRadar