Écart de sécurité OpenClaw résolu par la spécification Agentic Power of Attorney (APOA)

Préoccupations de sécurité dans l'accès des agents OpenClaw
Un développeur utilisant OpenClaw a identifié une faille de sécurité importante : les agents ont actuellement accès à des services sensibles comme l'email, le calendrier et le navigateur avec seulement des instructions en langage naturel comme mécanisme de contrôle principal. Le développeur cite un incident spécifique mentionné dans un post d'AJ Stuyvenberg où un agent a négocié avec succès un achat de voiture mais a aussi envoyé un email à la mauvaise personne, sans qu'aucun système ne soit en place pour empêcher cette erreur.
Spécification Agentic Power of Attorney (APOA)
En réponse, le développeur a créé une spécification ouverte appelée Agentic Power of Attorney (APOA), disponible en tant qu'ébauche de travail sur GitHub. La spécification vise à définir formellement les périmètres de ce que les agents peuvent et ne peuvent pas faire. Les composants clés extraits de la source incluent :
- Autorisations par service : Contrôle granulaire sur les services auxquels un agent peut accéder.
- Accès limité dans le temps : Limitation des autorisations de l'agent à des périodes spécifiques.
- Pistes d'audit : Journalisation des actions de l'agent pour examen et responsabilité.
- Révocation : Mécanismes pour retirer immédiatement les autorisations de l'agent.
- Isolation des identifiants : Garantir que le modèle d'IA ne voit jamais les mots de passe réels des utilisateurs.
Le développeur reconnaît qu'il s'agit d'une ébauche de travail avec des lacunes potentielles et recherche spécifiquement des retours des utilisateurs qui exécutent des agents quotidiennement. L'objectif est de traiter les problèmes pratiques d'autorisation et de sécurité rencontrés dans l'utilisation réelle des agents.
📖 Lire la source complète : r/openclaw
👀 See Also

Plugin de Claude Code : un bug provoque des pics d'utilisation CPU et une décharge rapide de la batterie
Un utilisateur a découvert que le plugin Telegram de Claude Code génère plusieurs processus bun.exe qui tournent à 100% du CPU même lorsque le capot de l'ordinateur portable est fermé, provoquant une décharge rapide de la batterie. Les processus survivent aux cycles de veille/réveil et nécessitent des étapes de nettoyage spécifiques pour être supprimés.

Cache-œil : Un Plugin Qui Empêche le Code Claude de Lire Vos Fichiers .env
Blindfold est un nouveau plugin qui empêche Claude Code d'accéder aux valeurs secrètes réelles dans les fichiers .env en les conservant dans le trousseau du système d'exploitation et en utilisant des espaces réservés comme {{STRIPE_KEY}}, avec des crochets qui bloquent les tentatives d'accès direct.

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.

Vulnérabilités de sécurité OpenClaw : des failles critiques du framework corrigées le 28.03.2026.
Le laboratoire de sécurité Ant AI a identifié 33 vulnérabilités dans le cadre principal d'OpenClaw, avec 8 problèmes critiques corrigés dans la version 2026.3.28. Les vulnérabilités incluent le contournement du bac à sable, l'élévation de privilèges, la persistance des sessions après révocation des jetons, les risques SSRF et la dégradation des listes d'autorisation.