DashClaw : une couche d'approbation pour les agents OpenClaw
DashClaw est une couche d'approbation open source qui se place entre la décision d'un agent IA d'exécuter un outil et l'exécution effective de l'outil. Il intercepte les commandes destructrices comme rm -rf ou git push --force, met l'agent en pause et envoie une demande d'approbation à votre téléphone via Telegram. Le projet est sous licence MIT et fonctionne sur les propres agents de l'auteur depuis des mois.
Ce qu'il fait
DashClaw analyse la commande bash réelle avant son exécution. Les opérations sûres comme git diff s'exécutent automatiquement, tandis que les opérations risquées se figent jusqu'à ce que vous appuyiez sur Approuver ou Rejeter. Il échoue en mode fermé — si le service est inaccessible, la commande est bloquée. Chaque décision est consignée dans un registre afin que vous puissiez auditer ce que l'agent a tenté en votre absence.
Installation
Trois commandes suffisent pour démarrer :
npx dashclaw up
npx dashclaw install openclaw
npx dashclaw install telegramLa première démarre le serveur (aucun compte requis, génère votre clé). La deuxième installe le plugin de passerelle pour OpenClaw — un assistant demande l'URL du serveur, la clé et un identifiant d'agent. La troisième configure le pont Telegram : créez un bot avec BotFather, il trouve automatiquement votre identifiant de chat, enregistre un webhook et envoie une approbation de test à votre téléphone.
Votre instance doit être accessible depuis Internet — l'auteur utilise un déploiement Vercel gratuit. Les mêmes politiques s'appliquent aux sessions Claude Code.
Interceptions réelles
L'auteur rapporte des interceptions réelles d'un rm -rf, d'un push forcé, d'un DROP TABLE et d'un agent tentant de lire .env. La politique par défaut est désormais "catastrophe uniquement" — une version antérieure déclenchait des approbations toutes les dix secondes, et l'auteur l'a désactivée pendant 18 jours avant de l'ajuster.
À qui cela s'adresse
Les développeurs exécutant de longues sessions d'agents sans surveillance qui veulent un filet de sécurité contre un mauvais appel d'outil quand personne ne regarde.
📖 Lire la source complète : r/openclaw
👀 See Also

DeepSeek V4 Flash offre une qualité proche d'Opus pour les LLM locaux sur site
Un utilisateur de Reddit rapporte que DeepSeek 4 Flash atteint des performances proches d'Opus pour les agents IA locaux sur des données confidentielles, permettant un déploiement sur site sans AWS. Fonctionnant localement avec des GPU NVIDIA, mais encore lent à 1M tokens.

Serveur MCP pour le contexte de codebase en profondeur emballé
Un nouveau serveur MCP intègre le contexte du code source sur 5 niveaux de profondeur dans des budgets de tokens, résolvant le problème où les agents d'IA de codage chargent soit trop peu de fichiers, soit obtiennent des cartes de dépôt plates sans contenu réel.

StartClaw : Un outil d'automatisation de navigateur sans interface, basé sur ZeroClaw avec intégration Claude.
StartClaw est un outil d'automatisation de navigateur construit sur la base Rust de ZeroClaw avec Composio v3 pour les intégrations, conçu pour fonctionner sans interface graphique dans le cloud sans nécessiter de matériel local. Il utilise exclusivement Claude pour la fiabilité et inclut une compaction de contexte intégrée qui réduit l'utilisation de jetons d'environ 5 fois.

Construction et test d'un serveur MCP dans Claude Desktop : Architecture et enseignements
Un développeur partage son expérience de construction et de test d'un serveur MCP dans Claude Desktop, détaillant sa configuration d'architecture et les leçons pratiques apprises sur les schémas d'outils, le débogage et les limitations.