Analyse de sécurité de l'extraction de composants OpenClaw pour des agents d'IA personnalisés

Un développeur a publié une analyse de sécurité détaillée indiquant quels composants d'OpenClaw peuvent être extraits en toute sécurité pour être utilisés dans des piles d'agents IA personnalisés sans exécuter l'ensemble du système. L'analyse se concentre sur des composants tels que la recherche en mémoire, l'automatisation du navigateur et la fonctionnalité de file d'attente des tâches.
Méthodologie d'évaluation de la sécurité
Le développeur a utilisé le cadre Lethal Quartet (Willison/Palo Alto Networks) pour évaluer chaque composant selon quatre critères : s'il accède à des données privées, traite du contenu non vérifié, communique avec l'extérieur ou persiste un état.
Gradient de sécurité des composants
- Lane Queue (0/4) : Logique pure sans aucune entrée/sortie. Totalement sûr à extraire. Nécessite de remplacer 3 importations dans deux fichiers.
- Workspace Config (2/4) : Le format est inoffensif, mais memory.md sert à la fois de configuration et de cible d'écriture, créant un potentiel pour des attaques d'empoisonnement de mémoire.
- Memory System (3/4) : Persiste tout en texte brut. L'extraction de memsearch a manqué 10 fonctionnalités de production.
- Semantic Snapshots (4/4) : Vecteur de menace complet. BrowserClaw a extrait ce composant mais a supprimé tout l'emballage de sécurité.
Découvertes de sécurité critiques
Le score de 4/4 pour Semantic Snapshots représente la découverte la plus préoccupante. OpenClaw enveloppe toutes les sorties du navigateur avec des marqueurs de limites aléatoires afin que le LLM puisse distinguer le contenu de confiance du contenu non vérifié. Cependant, BrowserClaw, agent-browser et moltworker ont tous supprimé cette fonctionnalité de sécurité lors de l'extraction du composant.
Aucune des extractions autonomes n'inclut aucune forme d'emballage de contenu. Cela signifie que chaque instantané de page entre dans le contexte du LLM sous forme de texte brut, créant une surface d'injection de prompt significative.
BrowserClaw lui-même offre 90 % d'économie de tokens par rapport aux captures d'écran et est éprouvé en production, mais les implications de sécurité de son extraction sans l'emballage sont substantielles.
Ressources disponibles
Le développeur a créé des profils détaillés pour chaque composant, incluant des recettes d'extraction, des cartes de dépendances, ce qui se casse lors de l'extraction, des modèles d'intégration de framework (LangGraph/AutoGen/CrewAI/SK) et des mesures d'atténuation spécifiques. Elles sont disponibles à l'adresse : https://github.com/Agent-Trinity/openclaw-block-profiles
📖 Read the full source: r/LocalLLaMA
👀 See Also

Avertissement d'hébergement RunLobster : Spam de bot et frais non autorisés signalés
Un utilisateur de Reddit signale que des bots RunLobster (OpenClaw Hosting) inondent les sous-reddits tech et effectuent trois prélèvements non autorisés sur sa carte immédiatement après l'inscription, sans réponse du support.

Claude Cowork : Préoccupations de sécurité liées à la permission 'Autoriser toutes les actions du navigateur' et correctifs proposés
Un utilisateur de Reddit souligne que le bouton 'Autoriser tout' de Claude Cowork accorde un accès permanent et illimité au navigateur pour toutes les sessions futures, sans visibilité, limites ni expiration, créant ainsi des risques de sécurité. La publication propose des autorisations limitées à la session ou à la compétence comme paramètres par défaut plus sûrs.

L'architecture Zero-Trust OpenClaw intègre une autorisation pré-exécution et une vérification post-exécution.
Une architecture open source pour OpenClaw ajoute deux points de contrôle de sécurité : un sidecar Rust qui intercepte les appels d'outils avant exécution avec une surcharge d'autorisation inférieure à la milliseconde, et une vérification déterministe post-exécution utilisant des assertions au lieu du jugement d'un LLM. Le système inclut un traçage avec des instantanés DOM et des captures d'écran, plus une compétence de compression DOM qui réduit l'utilisation de tokens de 90 à 99 %.

OpenClaw 2026.3.28 corrige 8 vulnérabilités de sécurité, dont une critique d'élévation de privilèges.
OpenClaw 2026.3.28 corrige 8 vulnérabilités de sécurité découvertes par Ant AI Security Lab, notamment une élévation de privilèges critique via /pair approve et une fuite de bac à sable de haute gravité dans l'outil message.