Redacta : une compétence OpenClaw qui pseudonymise les textes cliniques avant qu'ils n'atteignent un LLM.

Si vous construisez un agent IA qui traite des textes cliniques, vous vous inquiétez probablement de la fuite de PHI vers un modèle externe. Redacta, une nouvelle compétence OpenClaw, s'attaque directement à ce problème en pseudonymisant les identifiants avant qu'ils ne quittent votre environnement.
Ce que fait Redacta
Au lieu de simplement supprimer les identifiants (ce qui détruit le contexte), Redacta les remplace par des pseudonymes cohérents. Par exemple :
John Smith → PERSON_001Les références répétées restent cohérentes tout au long du document, et la correspondance peut être utilisée plus tard pour restaurer le texte original si nécessaire. Cela préserve un contexte utile tout en gardant les données des patients en local.
Caractéristiques clés de la source
- Détecte les noms, dates, coordonnées et numéros de dossier médical (NDM).
- Remplace par des pseudonymes déterministes comme
PERSON_001— pas un générique[NOM]. - La correspondance permet la restauration aller-retour du texte original.
- Exécution entièrement locale — aucune donnée identifiable envoyée à un modèle externe.
- Open source et emballé comme une compétence OpenClaw.
- Dépassé 1 400 téléchargements sur ClawHub.
Pourquoi c'est important pour les workflows d'agents
Lorsque vous envoyez du texte clinique à une API LLM, vous exposez ce qui se trouve dans ce texte. Redacta vous permet de transformer les données d'abord, afin que le modèle ne voie que des pseudonymes. Pour les développeurs dans le domaine de la santé ou partout où l'on manipule des PII/PHI sensibles, c'est un moyen pratique d'ajouter une couche de confidentialité à votre pipeline d'agents.
Redacta est disponible sur ClawHub et le code source est sur GitHub.
Si vous avez bricolé des regex pour supprimer les identifiants ou si vous comptez sur des services de nettoyage externes, jetez-y un œil. L'approche par pseudonymes cohérents est un juste milieu entre la rédaction complète et le texte brut.
📖 Lire la source complète : r/openclaw
👀 See Also

Blocage Essentiel des Fichiers pour les Assistants de Codage IA : Une Liste de Contrôle de Sécurité Pratique
Les assistants de codage IA lisent depuis votre disque local, pas seulement depuis votre dépôt, exposant des fichiers que .gitignore protège de GitHub mais pas de l'agent. Une discussion Reddit identifie les fichiers critiques à bloquer, y compris les configurations d'assistant IA avec des clés API, les identifiants de service, les clés SSH et les fichiers d'environnement.

Caelguard : Scanner de sécurité open-source pour les instances OpenClaw
Caelguard est un scanner de sécurité open-source conçu pour OpenClaw qui exécute 22 vérifications sur votre instance, incluant l'isolation Docker, la délimitation des permissions des outils et la vérification de la chaîne d'approvisionnement des compétences. Il fournit un score sur 140 avec une note alphabétique et des étapes de correction spécifiques.

Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw
Un audit de sécurité d'OpenClaw a révélé 8 CVE documentés incluant des vulnérabilités d'exécution de code arbitraire et de vol d'identifiants, ainsi que 15 % des compétences de la bibliothèque partagée présentant un comportement réseau suspect. L'auditeur a migré vers un runtime minimal basé sur Rust avec Ollama pour une meilleure isolation.

L'outil Cloak remplace les mots de passe des chats par des liens autodestructeurs pour les agents OpenClaw.
Cloak est un outil open source qui remplace les mots de passe partagés dans les discussions avec les agents OpenClaw par des liens autodestructeurs. Chaque lien ne peut être ouvert qu'une seule fois, puis le mot de passe disparaît, empêchant ainsi l'accumulation de mots de passe dans les historiques de discussion.