Agent Browser Shield : Extension OpenClaw gratuite pour bloquer l'injection d'invites et les motifs sombres

PixieBrix a publié Agent Browser Shield, une extension de navigateur gratuite et source-disponible qui s'intercale entre OpenClaw et le navigateur pour protéger les agents IA des contenus adverses.
Ce qu'il bloque
- Injections de prompts — instructions visibles et cachées intégrées dans le contenu des pages
- Dark patterns — éléments d'interface conçus pour manipuler ou contraindre le comportement de l'agent
- Pollution du contexte — contenu de faible valeur qui dégrade le suivi des instructions
Bonus : supprimer les éléments superflus réduit la consommation de tokens, rendant les exécutions à la fois plus sûres et moins coûteuses.
Contexte
PixieBrix a déjà développé une protection contre les risques internes et l'ingénierie sociale pour les centres de contact BPO. Agent Browser Shield applique la même méthodologie à la navigation agentique via OpenClaw.
L'équipe reconnaît que le problème n'est pas entièrement résolu et développe le bouclier en open source, partageant des benchmarks au fur et à mesure. Elle invite la communauté à contribuer pour prioriser les règles.
Installation
Installez-le avec votre configuration OpenClaw depuis :
- ClawHub : https://clawhub.ai/pixiebrix/agent-browser-shield
- GitHub : https://github.com/pixiebrix/agent-browser-shield
Mettez une étoile et signalez les comportements étranges d'agents que vous avez rencontrés pour aider à façonner l'ensemble de règles.
📖 Lire la source complète : r/openclaw
👀 See Also

L'illusion du travail terminé de Claude Code : pourquoi examiner le cheminement de l'agent importe plus que le diff
Claude Code peut produire un diff propre, des tests passants et un bon résumé — mais manquer des problèmes réels de comportement, de sécurité ou d'architecture. L'auteur soutient qu'il est désormais essentiel de revoir la chaîne d'actions (plans, fichiers lus, commandes exécutées, résultats de tests), pas seulement le diff final.

Clavis MCP Server : Gestion sécurisée des identifiants pour Claude Desktop
Clavis est un serveur MCP qui gère les clés API et les jetons OAuth pour Claude Desktop, stockant les identifiants avec un chiffrement AES-256 et offrant un rafraîchissement automatique des jetons pour éviter les erreurs d'expiration en milieu de conversation.

Développeur construit un cadre d'IA avec 17 principes biologiques en utilisant Claude Code
Un développeur a créé un framework d'IA appelé Cognitive Sparks en implémentant 17 principes biologiques comme le seuil de déclenchement et la plasticité hébbienne, inspiré du livre de 1999 'Sparks of Genius'. L'ensemble du projet—22 documents de conception et 3 300 lignes de code—a été construit en un jour en utilisant Claude Code, sans aucune ligne de code écrite par un humain.

Claudlytics : Tableau de bord auto-hébergé pour suivre l'utilisation des jetons de code Claude et les coûts
Claudlytics est un serveur web Node.js qui lit les fichiers de session .jsonl locaux de Claude Code pour fournir un suivi en temps réel de l'utilisation des jetons et des coûts. Il s'exécute localement sur 127.0.0.1 et peut être accessible via un tunnel SSH pour les serveurs distants.