Le problème des gardes en uniforme : pourquoi les environnements d'agents ont besoin d'identité, pas seulement de politiques

Le Problème du Garde Uniformé met en évidence une faille critique dans les bacs à sable d'agents IA comme openshell de Nemoclaw : les politiques de sécurité sont limitées aux binaires, pas aux agents. Cela permet aux logiciels malveillants, comme la souche Shai-Hulud, de vivre sur le territoire en réutilisant les mêmes binaires que votre agent est autorisé à exécuter. La solution proposée est une couche d'identité d'agent open-source appelée ZeroID, actuellement disponible en tant que compétence sur ClawHub et en tant que sidecar pour un contrôle hors bande.
Problème Clé : Politiques Basées sur les Binaires
Le bac à sable openshell de Nemoclaw applique des politiques au niveau des binaires. Par exemple, si votre agent peut exécuter /usr/bin/curl, tout processus utilisant ce binaire—y compris un malware—peut l'exécuter. Cela signifie qu'une charge utile malveillante peut télécharger et exécuter du code arbitraire en utilisant les outils autorisés de l'agent. Le bac à sable n'offre aucun mécanisme pour distinguer une action légitime d'un agent d'une action malveillante utilisant le même binaire.
Solution : Identité Basée sur l'Agent
ZeroID fait passer la sécurité des politiques basées sur les binaires aux politiques basées sur l'agent. Chaque agent reçoit une identité cryptographique, et les politiques sont appliquées en fonction de cette identité. Cela empêche les malwares d'exploiter les binaires autorisés par l'agent, car le malware ne possède pas l'identité de l'agent. La couche d'identité peut fonctionner selon deux modes :
- Compétence ClawHub : Installez ZeroID en tant que compétence sur ClawHub—aucun changement d'infrastructure nécessaire.
- Intégration Sidecar : Exécutez ZeroID en tant que processus sidecar pour un contrôle hors bande, interceptant les appels système et validant l'identité avant l'exécution.
Détails d'Implémentation
Selon la source, ZeroID est open-source et s'intègre actuellement avec Openclaw. L'équipe invite la communauté à le tester et à aider à étendre l'intégration d'Openclaw. Aucun numéro de version ou extrait de code n'a été fourni dans la source, mais l'architecture sidecar suggère un démon léger qui s'accroche à l'environnement d'exécution de l'agent.
À Qui Cela S'adresse
Développeurs exécutant des agents de codage IA sur Openclaw qui ont besoin d'un isolement plus fort contre les malwares contournant le sandboxing au niveau des binaires.
📖 Lire la source complète : r/openclaw
👀 See Also

ClawGuard : Passerelle de Sécurité Open-Source pour la Protection des Identifiants de l'API OpenClaw
ClawGuard est une passerelle de sécurité qui se situe entre les agents d'IA et les API externes, utilisant des identifiants factices sur la machine de l'agent tout en stockant les jetons réels séparément. Il fournit une approbation Telegram pour les appels sensibles et conserve une piste d'audit des requêtes.

Fuites de numéros de téléphone réels par les chatbots IA : le problème d'exposition des données personnelles
Des chatbots comme Gemini, ChatGPT et Claude révèlent de vrais numéros de téléphone à cause des données personnelles dans leurs données d'entraînement. DeleteMe rapporte une augmentation de 400 % des demandes de confidentialité liées à l'IA en sept mois.

Outils open source de Microsoft piratés : un malware voleur de mots de passe frappe les dépôts de développeurs IA
Des pirates ont injecté un malware voleur de mots de passe dans au moins 70 dépôts GitHub de Microsoft, ciblant les développeurs IA utilisant Claude Code, Gemini CLI et VS Code. Il s'agit d'une re-compromission du projet Durable Task.

Clawndom : Un crochet de sécurité pour Claude Code pour bloquer les paquets npm vulnérables
Un développeur a créé Clawndom, un crochet open-source pour Claude Code qui vérifie les packages npm dans la base de données de vulnérabilités OSV.dev avant l'installation, bloquant les packages vulnérables connus tout en préservant l'autonomie de l'agent.