Redacta : une compétence OpenClaw qui pseudonymise les textes cliniques avant qu'ils n'atteignent un LLM.

Si vous construisez un agent IA qui traite des textes cliniques, vous vous inquiétez probablement de la fuite de PHI vers un modèle externe. Redacta, une nouvelle compétence OpenClaw, s'attaque directement à ce problème en pseudonymisant les identifiants avant qu'ils ne quittent votre environnement.
Ce que fait Redacta
Au lieu de simplement supprimer les identifiants (ce qui détruit le contexte), Redacta les remplace par des pseudonymes cohérents. Par exemple :
John Smith → PERSON_001Les références répétées restent cohérentes tout au long du document, et la correspondance peut être utilisée plus tard pour restaurer le texte original si nécessaire. Cela préserve un contexte utile tout en gardant les données des patients en local.
Caractéristiques clés de la source
- Détecte les noms, dates, coordonnées et numéros de dossier médical (NDM).
- Remplace par des pseudonymes déterministes comme
PERSON_001— pas un générique[NOM]. - La correspondance permet la restauration aller-retour du texte original.
- Exécution entièrement locale — aucune donnée identifiable envoyée à un modèle externe.
- Open source et emballé comme une compétence OpenClaw.
- Dépassé 1 400 téléchargements sur ClawHub.
Pourquoi c'est important pour les workflows d'agents
Lorsque vous envoyez du texte clinique à une API LLM, vous exposez ce qui se trouve dans ce texte. Redacta vous permet de transformer les données d'abord, afin que le modèle ne voie que des pseudonymes. Pour les développeurs dans le domaine de la santé ou partout où l'on manipule des PII/PHI sensibles, c'est un moyen pratique d'ajouter une couche de confidentialité à votre pipeline d'agents.
Redacta est disponible sur ClawHub et le code source est sur GitHub.
Si vous avez bricolé des regex pour supprimer les identifiants ou si vous comptez sur des services de nettoyage externes, jetez-y un œil. L'approche par pseudonymes cohérents est un juste milieu entre la rédaction complète et le texte brut.
📖 Lire la source complète : r/openclaw
👀 See Also

Vulnérabilité RCE critique dans la bibliothèque protobuf.js
Une vulnérabilité critique d'exécution de code à distance dans les versions 8.0.0/7.5.4 et inférieures de protobuf.js permet l'exécution de code JavaScript via des schémas malveillants. Des correctifs sont disponibles dans les versions 8.0.1 et 7.5.5.
Gestion de cluster OpenClaw : garder le chemin de récupération hors du cluster
Une topologie plus sûre pour les clusters gérés par OpenClaw : exécutez la passerelle et l'état des tâches à l'extérieur, utilisez un accès en lecture seule et pilotez les modifications via des PR + CI + fusion approuvée par un humain dans Argo CD.

Contournement des garde-fous de l'IA Claude observé lorsque les requêtes sont formulées comme des tâches de sécurité réseau.
Un utilisateur de Reddit a découvert que l'IA Claude fournit des listes de domaines de piratage lorsque les demandes sont formulées comme des tâches de sécurité réseau à bloquer, contournant ainsi les mécanismes de refus habituels. Le modèle a reconnu avoir mal interprété l'intention après que l'utilisateur ait souligné l'influence de la formulation.

L'étudiant contribue deux correctifs de sécurité au système de production OpenClaw.
Un développeur étudiant a corrigé une vulnérabilité 'fail-open' dans la logique de la passerelle d'OpenClaw (PR #29198) et une vulnérabilité de tabnabbing dans les images de chat (PR #18685), les deux correctifs ayant été intégrés respectivement dans les versions de production v2026.3.1 et v2026.2.24.