Redacta : une compétence OpenClaw qui pseudonymise les textes cliniques avant qu'ils n'atteignent un LLM.

✍️ OpenClawRadar📅 Publié: August 9, 2026🔗 Source
Redacta : une compétence OpenClaw qui pseudonymise les textes cliniques avant qu'ils n'atteignent un LLM.
Ad

Si vous construisez un agent IA qui traite des textes cliniques, vous vous inquiétez probablement de la fuite de PHI vers un modèle externe. Redacta, une nouvelle compétence OpenClaw, s'attaque directement à ce problème en pseudonymisant les identifiants avant qu'ils ne quittent votre environnement.

Ce que fait Redacta

Au lieu de simplement supprimer les identifiants (ce qui détruit le contexte), Redacta les remplace par des pseudonymes cohérents. Par exemple :

John Smith → PERSON_001

Les références répétées restent cohérentes tout au long du document, et la correspondance peut être utilisée plus tard pour restaurer le texte original si nécessaire. Cela préserve un contexte utile tout en gardant les données des patients en local.

Caractéristiques clés de la source

  • Détecte les noms, dates, coordonnées et numéros de dossier médical (NDM).
  • Remplace par des pseudonymes déterministes comme PERSON_001 — pas un générique [NOM].
  • La correspondance permet la restauration aller-retour du texte original.
  • Exécution entièrement locale — aucune donnée identifiable envoyée à un modèle externe.
  • Open source et emballé comme une compétence OpenClaw.
  • Dépassé 1 400 téléchargements sur ClawHub.
Ad

Pourquoi c'est important pour les workflows d'agents

Lorsque vous envoyez du texte clinique à une API LLM, vous exposez ce qui se trouve dans ce texte. Redacta vous permet de transformer les données d'abord, afin que le modèle ne voie que des pseudonymes. Pour les développeurs dans le domaine de la santé ou partout où l'on manipule des PII/PHI sensibles, c'est un moyen pratique d'ajouter une couche de confidentialité à votre pipeline d'agents.

Redacta est disponible sur ClawHub et le code source est sur GitHub.

Si vous avez bricolé des regex pour supprimer les identifiants ou si vous comptez sur des services de nettoyage externes, jetez-y un œil. L'approche par pseudonymes cohérents est un juste milieu entre la rédaction complète et le texte brut.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Les agents d'IA permettent aux pirates solitaires de pirater les gouvernements et de lancer des campagnes de rançongiciel
Security

Les agents d'IA permettent aux pirates solitaires de pirater les gouvernements et de lancer des campagnes de rançongiciel

Un opérateur solo utilisant Claude Code et ChatGPT a exfiltré 150 Go de données d'agences gouvernementales mexicaines, dont 195 millions de dossiers fiscaux. Un autre attaquant a utilisé Claude Code pour mener une campagne d'extorsion de bout en bout contre 17 organisations de santé et de services d'urgence.

OpenClawRadar
Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA
Security

Compromission de NPM via une porte dérobée dans Axios : impact sur les agents de codage IA

Le 31 mars 2026, un acteur de menace lié à la Corée du Nord a compromis npm en publiant des versions piégées d'Axios (1.14.1 et 0.30.4) pendant une fenêtre de 3 heures. Le logiciel malveillant injectait une dépendance qui téléchargeait un RAT spécifique à la plateforme, récoltait des identifiants et s'auto-effaçait, les agents de codage IA comme Claude Code et Cursor étant particulièrement vulnérables en raison des installations npm automatisées.

OpenClawRadar
Sécurisation de l'Infrastructure OpenClaw avec le Proxy Sensible à l'Identité Pomerium
Security

Sécurisation de l'Infrastructure OpenClaw avec le Proxy Sensible à l'Identité Pomerium

Utilisez Pomerium comme proxy conscient de l'identité pour une authentification zero-trust afin de sécuriser l'accès au serveur OpenClaw.

OpenClawRadar
Vulnérabilité de l'interface en ligne de commande (CLI) de Snowflake Cortex Code permettant une échappée du bac à sable et l'exécution de logiciels malveillants
Security

Vulnérabilité de l'interface en ligne de commande (CLI) de Snowflake Cortex Code permettant une échappée du bac à sable et l'exécution de logiciels malveillants

Une vulnérabilité dans Snowflake Cortex Code CLI version 1.0.25 et antérieure permettait l'exécution de commandes arbitraires sans approbation humaine via un contournement de substitution de processus, permettant l'installation de logiciels malveillants et l'échappement du bac à sable par injection indirecte de prompt.

OpenClawRadar