DashClaw : une couche d'approbation pour les agents OpenClaw

✍️ OpenClawRadar📅 Publié: August 17, 2026🔗 Source
Ad

DashClaw est une couche d'approbation open source qui se place entre la décision d'un agent IA d'exécuter un outil et l'exécution effective de l'outil. Il intercepte les commandes destructrices comme rm -rf ou git push --force, met l'agent en pause et envoie une demande d'approbation à votre téléphone via Telegram. Le projet est sous licence MIT et fonctionne sur les propres agents de l'auteur depuis des mois.

Ce qu'il fait

DashClaw analyse la commande bash réelle avant son exécution. Les opérations sûres comme git diff s'exécutent automatiquement, tandis que les opérations risquées se figent jusqu'à ce que vous appuyiez sur Approuver ou Rejeter. Il échoue en mode fermé — si le service est inaccessible, la commande est bloquée. Chaque décision est consignée dans un registre afin que vous puissiez auditer ce que l'agent a tenté en votre absence.

Ad

Installation

Trois commandes suffisent pour démarrer :

npx dashclaw up
npx dashclaw install openclaw
npx dashclaw install telegram

La première démarre le serveur (aucun compte requis, génère votre clé). La deuxième installe le plugin de passerelle pour OpenClaw — un assistant demande l'URL du serveur, la clé et un identifiant d'agent. La troisième configure le pont Telegram : créez un bot avec BotFather, il trouve automatiquement votre identifiant de chat, enregistre un webhook et envoie une approbation de test à votre téléphone.

Votre instance doit être accessible depuis Internet — l'auteur utilise un déploiement Vercel gratuit. Les mêmes politiques s'appliquent aux sessions Claude Code.

Interceptions réelles

L'auteur rapporte des interceptions réelles d'un rm -rf, d'un push forcé, d'un DROP TABLE et d'un agent tentant de lire .env. La politique par défaut est désormais "catastrophe uniquement" — une version antérieure déclenchait des approbations toutes les dix secondes, et l'auteur l'a désactivée pendant 18 jours avant de l'ajuster.

À qui cela s'adresse

Les développeurs exécutant de longues sessions d'agents sans surveillance qui veulent un filet de sécurité contre un mauvais appel d'outil quand personne ne regarde.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

DeepSeek V4 Flash offre une qualité proche d'Opus pour les LLM locaux sur site
Tools

DeepSeek V4 Flash offre une qualité proche d'Opus pour les LLM locaux sur site

Un utilisateur de Reddit rapporte que DeepSeek 4 Flash atteint des performances proches d'Opus pour les agents IA locaux sur des données confidentielles, permettant un déploiement sur site sans AWS. Fonctionnant localement avec des GPU NVIDIA, mais encore lent à 1M tokens.

OpenClawRadar
Serveur MCP pour le contexte de codebase en profondeur emballé
Tools

Serveur MCP pour le contexte de codebase en profondeur emballé

Un nouveau serveur MCP intègre le contexte du code source sur 5 niveaux de profondeur dans des budgets de tokens, résolvant le problème où les agents d'IA de codage chargent soit trop peu de fichiers, soit obtiennent des cartes de dépôt plates sans contenu réel.

OpenClawRadar
StartClaw : Un outil d'automatisation de navigateur sans interface, basé sur ZeroClaw avec intégration Claude.
Tools

StartClaw : Un outil d'automatisation de navigateur sans interface, basé sur ZeroClaw avec intégration Claude.

StartClaw est un outil d'automatisation de navigateur construit sur la base Rust de ZeroClaw avec Composio v3 pour les intégrations, conçu pour fonctionner sans interface graphique dans le cloud sans nécessiter de matériel local. Il utilise exclusivement Claude pour la fiabilité et inclut une compaction de contexte intégrée qui réduit l'utilisation de jetons d'environ 5 fois.

OpenClawRadar
Construction et test d'un serveur MCP dans Claude Desktop : Architecture et enseignements
Tools

Construction et test d'un serveur MCP dans Claude Desktop : Architecture et enseignements

Un développeur partage son expérience de construction et de test d'un serveur MCP dans Claude Desktop, détaillant sa configuration d'architecture et les leçons pratiques apprises sur les schémas d'outils, le débogage et les limitations.

OpenClawRadar