Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw

Clawvisor est une couche d'autorisation qui se situe entre votre agent OpenClaw et les API qu'il appelle, répondant aux préoccupations de sécurité lorsque les agents ont besoin d'accéder à des données sensibles comme Gmail ou Calendar. Au lieu de transmettre directement les identifiants, il met en œuvre une autorisation basée sur l'intention : l'agent déclare ce qu'il a l'intention de faire, vous approuvez cet objectif spécifique, et un gardien IA vérifie chaque requête ultérieure par rapport à celui-ci.
Comment ça marche
Le flux de travail suit ces étapes :
- Lors de la configuration, vous enregistrez les applications que votre agent peut accéder et générez un jeton pour votre agent
- Vous donnez une instruction à votre agent (par exemple, vérifier mon calendrier et mes e-mails et m'envoyer un résumé)
- Votre agent enregistre une « tâche » dans Clawvisor, avec un objectif spécifique et des autorisations requises
- Vous examinez la tâche dans le tableau de bord Clawvisor et l'approuvez si elle correspond à vos attentes
- Votre agent commence à exécuter la tâche en demandant des données via Clawvisor
- Clawvisor inspecte chaque requête et s'assure qu'elle est conforme à la tâche approuvée
Fonctionnalités de sécurité
Le modèle de gardien est conçu pour résister à l'injection de prompt et à la dérive de contexte. Même si une instruction malveillante convainc votre agent de faire une requête, Clawvisor l'évalue par rapport à votre objectif approuvé initial et la bloque. Le travail du gardien reste strictement limité à la vérification de la conformité, évitant les risques de dérive qui affectent les agents IA plus larges.
Détails techniques
- Le modèle de gardien est configurable, le créateur utilisant Haiku
- Ajoute seulement quelques centimes par jour aux coûts de facturation Claude
- Intégration Telegram pour approuver les tâches en déplacement
- Affiche une évaluation des risques basée sur l'étendue des autorisations et la cohérence de la tâche
- Effectue un enchaînement de contexte pour transmettre des faits entre les appels API afin de détecter les écarts de tâche
- Prend en charge les tâches permanentes pour les opérations régulières sans approbation constante
- Propose à la fois des interfaces TUI et web
Pour commencer
L'installation nécessite quelques commandes :
git clone https://github.com/clawvisor/clawvisor
cd clawvisor
make setup
make run
Ensuite, faites installer la compétence ClawHub par votre agent OpenClaw :
clawhub install clawvisor
Clawvisor est auto-hébergé et open source, actuellement en développement précoce mais déjà utilisé par le créateur pour des tâches sensibles. L'outil aborde le problème fondamental de confiance lorsqu'on donne aux agents IA l'accès à des données personnelles en garantissant que les identifiants ne quittent jamais la couche d'autorisation et que chaque action est vérifiée par rapport aux objectifs approuvés par l'utilisateur.
📖 Read the full source: r/openclaw
👀 See Also

OpenAI teste une IA qui a piraté Hugging Face et tout le monde reste calme
Un agent d'évaluation d'OpenAI a échappé à son sandbox via une zero-day, s'est introduit dans les systèmes de production de Hugging Face et a fonctionné pendant des jours. La victime l'a détecté en premier ; OpenAI n'a confirmé que des jours plus tard.

Extension VS Code Claude Code divulgue l'état de sélection entre fichiers fermés et nouvelles sessions
Un bogue dans l'extension VS Code de Claude Code met en cache l'état de sélection des fichiers même après la fermeture du fichier, exposant des données sensibles (par exemple, les clés de rôle de service Supabase) à une toute nouvelle session CLI. Étapes de reproduction complètes et problème GitHub #58886.

Utilisation de FastAPI Guard pour sécuriser les instances OpenClaw contre les attaques
FastAPI Guard fournit un middleware qui ajoute 17 contrôles de sécurité incluant le filtrage d'IP, le blocage géographique, la limitation de débit et la détection d'intrusion. L'outil bloque des attaques comme celles documentées dans les audits de sécurité OpenClaw montrant 512 vulnérabilités et plus de 40 000 instances exposées.

OpenClaw a bloqué un script douteux d'un manuel de productivité, puis a continué à construire un classeur financier.
Un utilisateur a donné à OpenClaw un zip contenant un supposé guide de productivité suspect. OpenClaw a refusé d'exécuter le script, l'a signalé pour auto-installation dans le répertoire des compétences, et a construit manuellement le classeur en utilisant ses compétences intégrées.