Lokale PII-Redaktionsfunktion für OpenClaw nutzt GLiNER-Modell

Was das ist
Eine sicherheitsorientierte OpenClaw-Fähigkeit, die jede ausgehende Antwort abfängt, sie durch ein lokales SLM (GLiNER) verarbeitet, um potenzielle Lecks sensibler Informationen zu erkennen, und erkannte Inhalte schwärzt, bevor sie das System verlassen.
Wichtige Details
Die Fähigkeit nutzt das nvidia/gliner-PII-Modell lokal, um Antworten auf Sicherheitsanmeldedaten und persönlich identifizierbare Informationen zu überprüfen. Bei Erkennung ersetzt sie die sensiblen Daten durch beschreibende Bezeichnungen wie [API_KEY] und fügt einen kurzen Hinweis hinzu, was entfernt wurde. Wenn keine sensiblen Informationen gefunden werden, gehen Antworten unverändert durch.
Einrichtung: Erfordert das Ausführen eines lokalen Servers, der über pip install clawguard-pii installiert wird, und anschließend die Ausrichtung der Fähigkeit auf localhost.
Modellspezifikationen: Das GLiNER-Modell hat etwa 570 Millionen Parameter, was laut Entwickler keine signifikante Latenz pro Antwort hinzufügt.
Erkennungsfähigkeiten: Kann Entitäten wie API-Schlüssel, Passwörter, Benutzernamen, E-Mail-Adressen und Sozialversicherungsnummern (SSNs) identifizieren.
Einschränkungen
- Eine Fehlkonfiguration von CLAWGUARD_URL könnte einen Exfiltrationskanal schaffen. Die Fähigkeit enthält URL-Validierung und Token-Authentifizierung als Gegenmaßnahme, aber dies bleibt ein Risiko.
- Modelle sind probabilistisch und können Fehler machen, was möglicherweise dazu führt, dass sensible Informationen nicht geschwärzt werden, insbesondere bei ausgeklügelten Prompt-Injections.
- Die Fähigkeit verarbeitet nur ausgehende Antworten und markiert keine eingehenden Prompt-Injection-Anfragen.
Zusätzlicher Kontext
Der Entwickler äußert Interesse daran, von anderen Ansätzen zum Betrieb lokaler Encoder-SLMs in OpenClaw und deren Bündelung mit anderen Modellen zu hören, und merkt an, dass die Ollama-Einrichtung derzeit nur für den Betrieb von Decoder-Modellen als Haupt-Chatbot-Modell funktioniert.
Die Fähigkeit ist verfügbar unter: https://clawhub.ai/m-newhauser/pii-redactor
📖 Source: r/openclaw
👀 Siehe auch

LLM-Rat-Analyse enthüllt praktische Claude-Code-Token-Optimierungsstrategien
Ein Entwickler nutzte das LLM Council Tool mit 5 Personas, um Claude Code Nutzungsmuster zu analysieren, und stellte fest, dass der standardmäßig aktivierte erweiterte Denkmodus der größte Token-Verbraucher war. Das daraus resultierende Playbook erreichte eine 60-70%ige Token-Reduktion bei gleicher oder besserer Ausgabequalität.

Open-Source-CLI-Tool sdf nutzt Claude zur Verwaltung von gestapelten GitHub-PRs
sdf ist ein kostenloses, MIT-lizenziertes CLI-Tool, das gestapelte Pull-Request-Workflows mit git und gh automatisiert, wobei Claude CLI komplexe Aufgaben wie Diff-Analyse und Konfliktlösung übernimmt.

OpenClaw Skill Server für Indische Marktanalyse und Handel
Ein Open-Source-Handelsterminal für den indischen Markt wurde als OpenClaw-Skill-Server integriert, sodass Agenten Marktdaten abrufen und Multi-Agenten-Analysen über HTTP durchführen können. Das System bietet strukturierte Handelspläne mit Einstiegspreisen, Stop-Loss-Orders und Zielen für drei Risikoprofile.

PicoClaw scheitert am Bau eines F1-KI-Agents und verbrennt 20 US-Dollar an API-Guthaben.
Ein Entwickler versuchte, einen F1-Informationsbot mit PicoClaw auf einem Raspberry Pi Zero 2W zu erstellen, doch das Tool nutzte standardmäßig Version 11, erzeugte halluzinierte Python-Codes und verbrauchte 20 US-Dollar an DeepSeek-API-Guthaben, ohne eine funktionierende Lösung zu liefern.