ゼロトラスト・オープンクローアーキテクチャは、実行前認可と実行後検証を追加します。

OpenClawのオープンソースセキュリティアーキテクチャは、エージェントがOSの環境権限を持ちながら、その行動を確実に検証できないという問題に対処します。このソリューションは、実行ループに2つの強固なチェックポイントを実装しています。
実行前ゲート
predicate-authoritydと呼ばれるローカルのRustデーモンが、実行前にすべてのツール呼び出しをインターセプトし、宣言型ポリシーに対してチェックします。これにより、p99 <25msのサブミリ秒認可オーバーヘッドを実現します。システムはフェイルクローズドです:サイドカーがダウンしている場合、すべてが拒否されます。例えば、エージェントが/etc/passwdへの書き込みを試みると、ハードブロックされ、ホストOSは一切触れられません。
実行後検証
ブラウザアクション後にLLMに「うまくいったか?」と尋ねる代わりに、システムは以下のような決定論的なアサーションを実行します:
url_contains("news.ycombinator.com")→ PASSelement_exists("titleline")→ PASSdom_contains("Show")→ PASS
.eventually()パターンは、脆弱なsleep()呼び出しなしでSPAのハイドレーションを処理します。
トレーシングとトークン節約
すべてのステップ(認可決定、DOMスナップショット、検証結果)がトレース(ローカルまたはクラウド)にプッシュされます。ウェブポータルでエージェントの正確な状態をステップごとに再生でき、失敗したアサーションのデバッグや、エージェントが実際に見た内容(スクリーンショット含む)の監査に役立ちます。
predicate-snapshotスキルは、DOMを操作可能な要素のみに圧縮し、90-99%のトークン節約を実現します。Hacker Newsの投稿を抽出するデモでは、生のHTMLの50k+トークンではなく、ステップあたり約1200トークンを使用しました。
ユースケースと将来の開発
このアーキテクチャは、eコマースサイト(Amazon、eBay)での価格監視、競合他社の追跡、ディレクトリからのリード生成、エージェントが実際に正しいデータを抽出したことを保証する必要があるウェブスクレイピングなど、本番環境でのタスクにすぐに使用できます。
実行前ゲートはすでに任意のエージェントで機能します(サイドカーへの単なるHTTP呼び出しです)。将来の開発には、LLMを判断役とせずに同じ決定論的アプローチを使用して、実行後検証を非ウェブエージェント(ファイルシステム状態のアサーション、API応答検証、データベースチェック)に拡張することが含まれます。
リポジトリ
- OpenClawセキュリティプラグイン: https://github.com/PredicateSystems/predicate-claw (GIFデモ付き)
- OpenClawスナップショットスキル: https://github.com/PredicateSystems/openclaw-predicate-skill
📖 全文を読む: r/clawdbot
👀 See Also

RobloxのチートとAIツールがVercelプラットフォームの停止を引き起こした
RobloxのチートとAIツールの組み合わせが、Vercelのプラットフォーム全体の停止を引き起こしたと報告され、Hacker Newsで66ポイントと24コメントを獲得し、大きな議論を生み出しました。
AIテキスト透かしの仕組み:秘密鍵、グリーン/レッドの単語選択、そして検出
テキスト透かしは、文字ではなく単語の選択にマークを隠します。秘密鍵が単語の選択を緑に傾け、検出は緑の単語を数えてAI生成テキストを特定します。

SKILL.mdの編集は、コードが変更されていない場合でも本番変更です。
OpenClawのワークスペーススキルはバンドル版を上書きし、エージェントの動作を変更できます。SKILL.mdファイルを信頼できるコードとして扱い、本番変更と同様に監査とバージョン管理を行いましょう。

Claude Code CVE-2026-39861: シンボリックリンク経由によるサンドボックスエスケープ
Claude Code のサンドボックスにおける深刻な脆弱性により、シンボリックリンクの追跡を介してワークスペース外への任意のファイル書き込みが可能になり、コード実行につながる可能性があります。