L'outil Cloak remplace les mots de passe des chats par des liens autodestructeurs pour les agents OpenClaw.

✍️ OpenClawRadar📅 Publié: March 16, 2026🔗 Source
L'outil Cloak remplace les mots de passe des chats par des liens autodestructeurs pour les agents OpenClaw.
Ad

Cloak est un outil gratuit et open source qui résout un problème de sécurité lors du partage de mots de passe avec des agents OpenClaw dans des applications de discussion comme Telegram ou Slack. Au lieu de laisser les mots de passe visibles en permanence dans l'historique des discussions, Cloak les remplace par des liens autodestructeurs.

Comment ça marche

Lorsque vous devez partager un mot de passe avec votre agent OpenClaw, Cloak génère un lien contenant le mot de passe. Ce lien ne peut être ouvert qu'une seule fois - après ouverture, le mot de passe est définitivement supprimé. Le même mécanisme fonctionne dans l'autre sens : votre agent peut vous envoyer des secrets via ces liens autodestructeurs.

Ad

Fonctionnalités clés de la source

  • Remplace les mots de passe dans les discussions par des liens autodestructeurs
  • Chaque lien ne peut être ouvert qu'une seule fois, puis le mot de passe disparaît
  • Fonctionne dans les deux sens - vous pouvez envoyer des mots de passe à votre agent, et votre agent peut vous envoyer des secrets
  • Ne laisse aucune trace dans l'historique des discussions
  • Gratuit sans inscription requise
  • Open source

L'outil est disponible sur ClawHub à https://clawhub.ai/saba-ch/cloak.

Ce type d'outil est utile pour les développeurs qui partagent fréquemment des informations sensibles comme des clés API, des identifiants de base de données ou d'autres secrets avec leurs agents d'IA de codage. Les applications de discussion traditionnelles conservent par défaut tout l'historique des messages, créant un risque de sécurité si les journaux de discussion sont compromis.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Permissions des agents IA : les humains manquent 1 menace sur 3 dans le jeu 40k
Security

Permissions des agents IA : les humains manquent 1 menace sur 3 dans le jeu 40k

Dans un jeu navigateur avec 40 000 parties, les humains ont manqué 1 commande malveillante sur 3 d'un agent IA, avec une exfiltration d'identifiants manquée 35 % du temps. La commande la plus manquée était `npm run analyze` à 64,7 %.

OpenClawRadar
Correction architecturale pour la sur-centralisation des agents IA : séparation de la mémoire, de l'exécution et des actions sortantes
Security

Correction architecturale pour la sur-centralisation des agents IA : séparation de la mémoire, de l'exécution et des actions sortantes

Un développeur a réalisé que son assistant IA devenait un 'autocrate interne' en gérant la mémoire à long terme, l'accès aux outils et les décisions autonomes dans un seul composant. La solution a consisté à séparer le système en trois rôles : contrôleur privé, travailleurs à portée limitée et porte de sortie.

OpenClawRadar
Les failles de sécurité de la fonction 'Autoriser toujours' d'OpenClaw et des alternatives plus sûres
Security

Les failles de sécurité de la fonction 'Autoriser toujours' d'OpenClaw et des alternatives plus sûres

La fonctionnalité d'approbation 'autoriser toujours' d'OpenClaw a fait l'objet de deux CVE ce mois-ci, permettant une exécution de commandes non autorisée via la liaison de commandes wrapper et des contournements de continuation de ligne de shell. Le problème plus profond est la façon dont cette fonctionnalité habitue les utilisateurs à ne plus prêter attention aux invites de sécurité.

OpenClawRadar
La défense par délimiteur fait passer Gemma 4 de 21% à 100% de défense contre l'injection de prompts dans un test de référence de plus de 6100 tests.
Security

La défense par délimiteur fait passer Gemma 4 de 21% à 100% de défense contre l'injection de prompts dans un test de référence de plus de 6100 tests.

Un benchmark a testé 15 modèles sur 7 types d'attaques (plus de 6100 tests) en utilisant des délimiteurs aléatoires autour du contenu non fiable. Gemma 4 E4B est passé de 21,6 % à 100 % de taux de défense avec délimiteur + prompt strict.

OpenClawRadar