OKedプラグイン: OpenClawが破壊的行動の前に電話で確認

✍️ OpenClawRadar📅 公開日: June 26, 2026🔗 Source
OKedプラグイン: OpenClawが破壊的行動の前に電話で確認
Ad

OKedという新しいプラグインは、OpenClawのbefore_tool_callフックに介入し、リスクのあるアクションが実行される前にゲートをかけます。作者は、PocketOS/Railwayのインシデント(スコープ付きトークンを持つエージェントが本番環境でvolumeDeleteを実行)を受けてこれを開発しました。問題は権限ではなく、意図にあったのです。

仕組み

  • 安全な操作(読み取り、低リスクの書き込み)はそのまま通過します。
  • 高リスクのアクション(メール送信、破壊的なコマンド、支払い)はエージェントを一時停止し、ユーザーのスマホまたはTelegramに承認リクエストを送信します。
  • ユーザーが承認または拒否をタップすると、エージェントはその違いを知らずに待機します。
  • エージェントは持っている権限でそのまま動作しますが、プラグインが意図の人間による確認を追加します。

ゲート対象にすべきアクション

作者は、実際のワークロードではどのアクションをゲートすべきかを問いかけています。候補としては、DELETE操作、本番リソースの変更、購入、通信の送信、その他不可逆的な副作用を引き起こす可能性のあるコマンドが挙げられます。

プロジェクトはoked.aiで公開されています。OpenClawを本番ワークロードで運用している開発者からのフィードバックを歓迎します。

📖 ソース全文: r/openclaw

Ad

👀 See Also

Pi Coding AgentとQwen 35B Q2:ファイルシステムを外部メモリとして使用し、コンテキストガードを強制する
Tools

Pi Coding AgentとQwen 35B Q2:ファイルシステムを外部メモリとして使用し、コンテキストガードを強制する

あるRedditユーザーが、PiコーディングエージェントとQwen 35B Q2_K_XL量子化モデルを組み合わせたスタックを構築。100行以上の編集を拒否し、思考ブロックを2000文字に制限、コンテキスト使用率が65%/80%に達すると監視するガードを実装し、ファイルシステムをモデルのメモリとして扱う(コンテキストウィンドウではなく)。

OpenClawRadar
開発者のAIドキュメント/コンテキスト同期ツールがReddit投稿後に注目を集める
Tools

開発者のAIドキュメント/コンテキスト同期ツールがReddit投稿後に注目を集める

ある開発者がRedditでAIドキュメントとコンテキスト同期ツールを共有したところ、3月22日の投稿から2週間で1.1Kダウンロード、60のGitHubスター、192のユニーククローンを獲得しました。

OpenClawRadar
Definable AIは、単一フラグでセルフホスト型のオブザーバビリティダッシュボードを追加します。
Tools

Definable AIは、単一フラグでセルフホスト型のオブザーバビリティダッシュボードを追加します。

Definable AIは、AIエージェントを構築するためのオープンソースPythonフレームワークで、1つのフラグで有効化できる組み込みのオブザーバビリティダッシュボードを追加しました。このダッシュボードは、外部依存なしでリアルタイムイベントストリーミング、トークン管理、レイテンシーメトリクス、実行再生を提供します。

OpenClawRadar
ジャン=クロード: EUのAI規制を風刺するLLMフロントエンド、412のクッキーパートナーと5メッセージごとのVAT請求書付き
Tools

ジャン=クロード: EUのAI規制を風刺するLLMフロントエンド、412のクッキーパートナーと5メッセージごとのVAT請求書付き

Jean-Claude は、AI 利用に EU スタイルの極度の官僚主義を適用する風刺的な LLM フロントエンドです。412 のクッキーパートナー、共同署名が必要な四眼原則、トークンごとの CO₂ 追跡と強制ユーロ相殺、5 メッセージごとの VAT 請求書、そして偽の GDPR/AI 法メトリクスを備えたコンプライアンスセンターを備えています。

OpenClawRadar