L'amélioration de la sécurité de ClawVault ajoute la détection des données sensibles pour OpenClaw

✍️ OpenClawRadar📅 Publié: March 23, 2026🔗 Source
L'amélioration de la sécurité de ClawVault ajoute la détection des données sensibles pour OpenClaw
Ad

Proxy de sécurité pour le trafic LLM OpenClaw

Yet Another ClawVault est une amélioration minimale, axée sur la sécurité, construite directement sur l'architecture originale de ClawVault. Il est conçu pour ajouter rapidement des garde-fous solides aux déploiements OpenClaw en interceptant le trafic API des modèles et en empêchant les fuites de données sensibles.

Fonctionnalités principales

L'outil se concentre sur trois capacités principales :

  • Proxy transparent pour intercepter le trafic API des modèles (déjà implémenté dans le ClawVault original)
  • Détection en temps réel des données sensibles avec assainissement ou blocage automatique
  • Surveillance propre incluant l'utilisation des jetons et des alertes sur les opérations sensibles

Installation rapide

L'installation suit le style de démarrage rapide du projet original :

pip install -e .
clawvault start

Après l'installation, dirigez les appels API d'OpenClaw vers le port du proxy en utilisant la configuration par défaut :

proxy:
  port: 8765
  intercept_hosts: ["api.openai.com", "api.anthropic.com"]
guard:
  mode: "interactive"
Ad

Détection des données sensibles

La couche de garde inclut une correspondance supplémentaire des champs sensibles qui assainit ou bloque automatiquement les données correspondant à des motifs comme :

  • password=
  • sk-proj-
  • Jetons Bearer

Cette amélioration a été créée après que l'examen des journaux de requêtes LLM d'OpenClaw ait révélé plusieurs cas où le modèle incluait directement des données sensibles (mots de passe, clés API, jetons) en texte clair dans les invites ou les appels d'outils. Selon les développeurs, depuis la mise en œuvre de cette combinaison proxy + garde, il n'y a plus "de clés en clair qui flottent dans les journaux".

Le dépôt original de ClawVault est disponible à l'adresse https://github.com/tophant-ai/ClawVault, et les développeurs sont encouragés à forker et à soumettre des PR pour ces améliorations.

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Plugin de sécurité Claude Code : Intégrer la sécurité applicative dans le flux de travail du développeur
Security

Plugin de sécurité Claude Code : Intégrer la sécurité applicative dans le flux de travail du développeur

Anthropic a lancé un plugin de conseils de sécurité pour Claude Code qui identifie et corrige les vulnérabilités pendant le codage. Disponible pour tous les utilisateurs via la place de marché des plugins, pas seulement Enterprise. Discussion pour savoir s'il devient un assistant léger, une couche sérieuse d'AppSec ou un pont vers Claude Security.

OpenClawRadar
L'IA de pointe a bouleversé les compétitions de CTF — GPT-5.5 relève des défis Pwn insensés en un seul essai
Security

L'IA de pointe a bouleversé les compétitions de CTF — GPT-5.5 relève des défis Pwn insensés en un seul essai

Claude Opus 4.5 et GPT-5.5 peuvent résoudre de manière autonome des défis CTF de difficulté moyenne à difficile, transformant les classements en une mesure de l'orchestration et du budget de tokens plutôt que des compétences en sécurité.

OpenClawRadar
Claude Code continue de journaliser les sessions après une révocation, un utilisateur signale un silence de 2 semaines du support
Security

Claude Code continue de journaliser les sessions après une révocation, un utilisateur signale un silence de 2 semaines du support

Un utilisateur de Claude Code signale que les journaux de session continuaient d'apparaître après avoir révoqué l'accès, le support d'Anthropic restant sans réponse pendant deux semaines. Les journaux incluaient des étendues comme user:file_upload, user:ccr_inference et user:sessions:claude_code.

OpenClawRadar
Claude Code Découvre une Vulnérabilité du Noyau Linux Vieille de 23 Ans
Security

Claude Code Découvre une Vulnérabilité du Noyau Linux Vieille de 23 Ans

Le chercheur d'Anthropic Nicholas Carlini a utilisé Claude Code pour découvrir plusieurs dépassements de tampon de tas exploitables à distance dans le noyau Linux, dont un qui était resté caché pendant 23 ans. L'IA a trouvé ces bogues avec une supervision minimale en analysant l'intégralité de l'arborescence des sources du noyau.

OpenClawRadar