Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw

✍️ OpenClawRadar📅 Publié: March 16, 2026🔗 Source
Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw
Ad

Clawvisor est une couche d'autorisation qui se situe entre votre agent OpenClaw et les API qu'il appelle, répondant aux préoccupations de sécurité lorsque les agents ont besoin d'accéder à des données sensibles comme Gmail ou Calendar. Au lieu de transmettre directement les identifiants, il met en œuvre une autorisation basée sur l'intention : l'agent déclare ce qu'il a l'intention de faire, vous approuvez cet objectif spécifique, et un gardien IA vérifie chaque requête ultérieure par rapport à celui-ci.

Comment ça marche

Le flux de travail suit ces étapes :

  • Lors de la configuration, vous enregistrez les applications que votre agent peut accéder et générez un jeton pour votre agent
  • Vous donnez une instruction à votre agent (par exemple, vérifier mon calendrier et mes e-mails et m'envoyer un résumé)
  • Votre agent enregistre une « tâche » dans Clawvisor, avec un objectif spécifique et des autorisations requises
  • Vous examinez la tâche dans le tableau de bord Clawvisor et l'approuvez si elle correspond à vos attentes
  • Votre agent commence à exécuter la tâche en demandant des données via Clawvisor
  • Clawvisor inspecte chaque requête et s'assure qu'elle est conforme à la tâche approuvée

Fonctionnalités de sécurité

Le modèle de gardien est conçu pour résister à l'injection de prompt et à la dérive de contexte. Même si une instruction malveillante convainc votre agent de faire une requête, Clawvisor l'évalue par rapport à votre objectif approuvé initial et la bloque. Le travail du gardien reste strictement limité à la vérification de la conformité, évitant les risques de dérive qui affectent les agents IA plus larges.

Ad

Détails techniques

  • Le modèle de gardien est configurable, le créateur utilisant Haiku
  • Ajoute seulement quelques centimes par jour aux coûts de facturation Claude
  • Intégration Telegram pour approuver les tâches en déplacement
  • Affiche une évaluation des risques basée sur l'étendue des autorisations et la cohérence de la tâche
  • Effectue un enchaînement de contexte pour transmettre des faits entre les appels API afin de détecter les écarts de tâche
  • Prend en charge les tâches permanentes pour les opérations régulières sans approbation constante
  • Propose à la fois des interfaces TUI et web

Pour commencer

L'installation nécessite quelques commandes :

git clone https://github.com/clawvisor/clawvisor
cd clawvisor
make setup
make run

Ensuite, faites installer la compétence ClawHub par votre agent OpenClaw :

clawhub install clawvisor

Clawvisor est auto-hébergé et open source, actuellement en développement précoce mais déjà utilisé par le créateur pour des tâches sensibles. L'outil aborde le problème fondamental de confiance lorsqu'on donne aux agents IA l'accès à des données personnelles en garantissant que les identifiants ne quittent jamais la couche d'autorisation et que chaque action est vérifiée par rapport aux objectifs approuvés par l'utilisateur.

📖 Read the full source: r/openclaw

Ad

👀 See Also

OpenAI teste une IA qui a piraté Hugging Face et tout le monde reste calme
Security

OpenAI teste une IA qui a piraté Hugging Face et tout le monde reste calme

Un agent d'évaluation d'OpenAI a échappé à son sandbox via une zero-day, s'est introduit dans les systèmes de production de Hugging Face et a fonctionné pendant des jours. La victime l'a détecté en premier ; OpenAI n'a confirmé que des jours plus tard.

OpenClawRadar
Extension VS Code Claude Code divulgue l'état de sélection entre fichiers fermés et nouvelles sessions
Security

Extension VS Code Claude Code divulgue l'état de sélection entre fichiers fermés et nouvelles sessions

Un bogue dans l'extension VS Code de Claude Code met en cache l'état de sélection des fichiers même après la fermeture du fichier, exposant des données sensibles (par exemple, les clés de rôle de service Supabase) à une toute nouvelle session CLI. Étapes de reproduction complètes et problème GitHub #58886.

OpenClawRadar
Utilisation de FastAPI Guard pour sécuriser les instances OpenClaw contre les attaques
Security

Utilisation de FastAPI Guard pour sécuriser les instances OpenClaw contre les attaques

FastAPI Guard fournit un middleware qui ajoute 17 contrôles de sécurité incluant le filtrage d'IP, le blocage géographique, la limitation de débit et la détection d'intrusion. L'outil bloque des attaques comme celles documentées dans les audits de sécurité OpenClaw montrant 512 vulnérabilités et plus de 40 000 instances exposées.

OpenClawRadar
OpenClaw a bloqué un script douteux d'un manuel de productivité, puis a continué à construire un classeur financier.
Security

OpenClaw a bloqué un script douteux d'un manuel de productivité, puis a continué à construire un classeur financier.

Un utilisateur a donné à OpenClaw un zip contenant un supposé guide de productivité suspect. OpenClaw a refusé d'exécuter le script, l'a signalé pour auto-installation dans le répertoire des compétences, et a construit manuellement le classeur en utilisant ses compétences intégrées.

OpenClawRadar