Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw

✍️ OpenClawRadar📅 Publié: March 16, 2026🔗 Source
Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw
Ad

Clawvisor est une couche d'autorisation qui se situe entre votre agent OpenClaw et les API qu'il appelle, répondant aux préoccupations de sécurité lorsque les agents ont besoin d'accéder à des données sensibles comme Gmail ou Calendar. Au lieu de transmettre directement les identifiants, il met en œuvre une autorisation basée sur l'intention : l'agent déclare ce qu'il a l'intention de faire, vous approuvez cet objectif spécifique, et un gardien IA vérifie chaque requête ultérieure par rapport à celui-ci.

Comment ça marche

Le flux de travail suit ces étapes :

  • Lors de la configuration, vous enregistrez les applications que votre agent peut accéder et générez un jeton pour votre agent
  • Vous donnez une instruction à votre agent (par exemple, vérifier mon calendrier et mes e-mails et m'envoyer un résumé)
  • Votre agent enregistre une « tâche » dans Clawvisor, avec un objectif spécifique et des autorisations requises
  • Vous examinez la tâche dans le tableau de bord Clawvisor et l'approuvez si elle correspond à vos attentes
  • Votre agent commence à exécuter la tâche en demandant des données via Clawvisor
  • Clawvisor inspecte chaque requête et s'assure qu'elle est conforme à la tâche approuvée

Fonctionnalités de sécurité

Le modèle de gardien est conçu pour résister à l'injection de prompt et à la dérive de contexte. Même si une instruction malveillante convainc votre agent de faire une requête, Clawvisor l'évalue par rapport à votre objectif approuvé initial et la bloque. Le travail du gardien reste strictement limité à la vérification de la conformité, évitant les risques de dérive qui affectent les agents IA plus larges.

Ad

Détails techniques

  • Le modèle de gardien est configurable, le créateur utilisant Haiku
  • Ajoute seulement quelques centimes par jour aux coûts de facturation Claude
  • Intégration Telegram pour approuver les tâches en déplacement
  • Affiche une évaluation des risques basée sur l'étendue des autorisations et la cohérence de la tâche
  • Effectue un enchaînement de contexte pour transmettre des faits entre les appels API afin de détecter les écarts de tâche
  • Prend en charge les tâches permanentes pour les opérations régulières sans approbation constante
  • Propose à la fois des interfaces TUI et web

Pour commencer

L'installation nécessite quelques commandes :

git clone https://github.com/clawvisor/clawvisor
cd clawvisor
make setup
make run

Ensuite, faites installer la compétence ClawHub par votre agent OpenClaw :

clawhub install clawvisor

Clawvisor est auto-hébergé et open source, actuellement en développement précoce mais déjà utilisé par le créateur pour des tâches sensibles. L'outil aborde le problème fondamental de confiance lorsqu'on donne aux agents IA l'accès à des données personnelles en garantissant que les identifiants ne quittent jamais la couche d'autorisation et que chaque action est vérifiée par rapport aux objectifs approuvés par l'utilisateur.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Isolement des agents IA avec WebAssembly : Autorité zéro par défaut
Security

Isolement des agents IA avec WebAssembly : Autorité zéro par défaut

Cosmonic soutient que le sandboxing traditionnel (seccomp, bubblewrap) échoue pour les agents IA à cause de l'autorité ambiante. Le modèle basé sur les capacités de WebAssembly accorde zéro autorité par défaut, nécessitant des importations explicites pour le système de fichiers, le réseau ou les identifiants.

OpenClawRadar
Alerte Arnaque : Un faux Airdrop GitHub cible les utilisateurs du jeton CLAW
Security

Alerte Arnaque : Un faux Airdrop GitHub cible les utilisateurs du jeton CLAW

Une arnaque de phishing circule, prétendant offrir des airdrops de jetons $CLAW pour les contributions sur GitHub. L'arnaque utilise un lien de partage Google qui redirige vers un site .xyz suspect et demande aux utilisateurs de connecter leurs portefeuilles, ce qui pourrait entraîner leur vidage.

OpenClawRadar
Le code source de Claude aurait été divulgué via un fichier map NPM
Security

Le code source de Claude aurait été divulgué via un fichier map NPM

Un tweet rapporte que le code source de Claude Code a été divulgué via un fichier map dans leur registre NPM. La discussion sur HN compte 93 points et 35 commentaires.

OpenClawRadar
Empilage de couches défensives réduit l'injection d'instructions à zéro dans Claude Code
Security

Empilage de couches défensives réduit l'injection d'instructions à zéro dans Claude Code

Anthropic's Boris Cherny affirme que des défenses en couches—formation, classificateurs d'intention et sondes d'entrée—réduisent l'injection de prompt à 0% sur les attaques inédites. Le classificateur est désormais gratuit.

OpenClawRadar