Préoccupations concernant la confidentialité dans OpenClaw : Compétences, SOUL MD et communication entre agents

✍️ OpenClawRadar📅 Publié: March 22, 2026🔗 Source
Préoccupations concernant la confidentialité dans OpenClaw : Compétences, SOUL MD et communication entre agents
Ad

Un développeur sur r/openclaw a soulevé d'importantes préoccupations concernant la confidentialité de l'architecture actuelle d'OpenClaw, en mettant en lumière des domaines spécifiques qui nécessitent une attention particulière à mesure que la plateforme se développe.

Principaux problèmes de confidentialité identifiés

La source identifie trois préoccupations majeures en matière de confidentialité :

  • Les compétences ont un accès illimité : Lorsque vous installez une compétence depuis ClawHub, elle obtient accès à « votre vie numérique entière », y compris votre SOUL MD, votre mémoire et vos identifiants. La source cite une recherche de Cisco montrant que 26 % des compétences communautaires présentaient des problèmes de sécurité, et note qu'il y a « pratiquement zéro délimitation des autorisations ».
  • Le SOUL MD est modifiable : Le fichier qui définit ce qu'un agent « EST » peut être réécrit, comme démontré lorsqu'« un post sur moltbook a réécrit le fichier » dans ce que la source appelle une « injection d'invite au niveau de l'identité ». Cela s'est produit lors de l'incident du « crustafarianisme » où un agent a fondé une religion pendant que son propriétaire dormait.
  • Les agents partagent tout : Lorsque les agents communiquent sur des plateformes comme moltbook, il n'y a « aucun concept de 'peut-être ne pas partager cela' » — ils envoient toutes les informations sans filtres ni conscience de la confidentialité.
Ad

Contexte et préoccupations

Le développeur note que si les utilisateurs actuels d'OpenClaw « savent ce qu'ils font », il s'inquiète d'une adoption plus large, mentionnant « des photos de Shenzhen où des retraités font littéralement la queue pour faire installer cela sur leurs ordinateurs portables ». Il se demande si « c'est open source, alors auditez-le vous-même » est suffisant pour la protection de la vie privée.

La source reconnaît les aspects positifs d'OpenClaw — « le local-first est la bonne décision, l'espace de travail en tant que fichiers est génial, le système de battement de cœur est parfait » — mais souligne que les considérations de confidentialité nécessitent plus d'attention dans l'architecture.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt
Security

ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt

ThornGuard est un proxy qui s'interpose entre les clients MCP et les serveurs en amont, analysant le trafic à la recherche de modèles d'injection, supprimant les données personnelles identifiables (PII) et enregistrant les événements dans un tableau de bord. Il a été développé après que des tests aient révélé des vulnérabilités où les serveurs pouvaient intégrer des instructions cachées dans les réponses des outils.

OpenClawRadar
L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.
Security

L'application Claude Android lirait le contenu du presse-papiers sans action explicite de l'utilisateur, selon des rapports.

Un utilisateur rapporte que l'application Claude pour Android a analysé du code provenant de son presse-papiers sans qu'il ne le colle, Claude identifiant le fichier comme pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. Le comportement n'a pas pu être reproduit lors de tests ultérieurs.

OpenClawRadar
A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw
Security

A2A Secure : Comment les développeurs ont construit une communication cryptographique entre les agents OpenClaw

Un nouveau protocole permet aux agents OpenClaw de communiquer de manière sécurisée en utilisant des signatures Ed25519 sans clés API partagées.

OpenClaw Radar
Surveillance des commandes OpenClaw avec Python et Gemini Flash pour la sécurité
Security

Surveillance des commandes OpenClaw avec Python et Gemini Flash pour la sécurité

Un utilisateur a créé un script Python qui suit les commandes injectées par OpenClaw, les analyse avec Gemini Flash et envoie des notifications via un webhook Discord pour toute activité alarmante ou irrégulière, pour un coût d'environ 0,14 $ par jour.

OpenClawRadar