Защита браузера Agent: бесплатное расширение OpenClaw для блокировки инъекций подсказок и тёмных паттернов

Компания PixieBrix выпустила Agent Browser Shield — бесплатное расширение для браузера с открытым исходным кодом, которое работает как прослойка между OpenClaw и браузером, защищая AI-агентов от вредоносного контента.
Что блокирует
- Внедрение промптов — как видимые, так и скрытые инструкции, встроенные в содержимое страницы
- Темные паттерны — элементы интерфейса, предназначенные для манипуляции или принуждения агента
- Загрязнение контекста — низкокачественный мусор, ухудшающий следование инструкциям
Бонус: удаление нерелевантного содержимого снижает потребление токенов, делая выполнение как более безопасным, так и более дешевым.
Предыстория
Ранее PixieBrix создавала защиту от инсайдерских рисков и социальной инженерии для контакт-центров BPO. Agent Browser Shield применяет ту же методологию к агентному веб-серфингу через OpenClaw.
Команда признает, что эта проблема еще не решена полностью, и разрабатывает щит открыто, публикуя контрольные показатели по мере работы. Они приглашают сообщество к участию в приоритизации правил.
Установка
Установите вместе с вашей конфигурацией OpenClaw из одного из источников:
- ClawHub: https://clawhub.ai/pixiebrix/agent-browser-shield
- GitHub: https://github.com/pixiebrix/agent-browser-shield
Поставьте звезду и сообщайте о странном поведении агентов, с которым вы столкнулись, чтобы помочь сформировать набор правил.
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Leanstral: Открытый код-агент для Lean 4 и инженерии формальных доказательств
Mistral AI выпустила Leanstral — первого open-source код-агента, разработанного для Lean 4, с 6 миллиардами активных параметров и лицензией Apache 2.0. Бенчмарки показывают, что он превосходит более крупные open-source модели и демонстрирует конкурентоспособную производительность по сравнению с Claude при значительно более низкой стоимости.

Microsoft Teams SDK добавляет HTTP-серверный адаптер для существующих AI-агентов
SDK Microsoft Teams теперь включает адаптер HTTP-сервера, который позволяет разработчикам подключать существующие AI-агенты к Teams без переписывания их кода. Он работает с цепочками LangChain, ботами Slack и развертываниями Azure Foundry, внедряя конечную точку POST /api/messages в существующие серверы Express.

Шлюз MCP для безопасного удаленного доступа к внутренним инструментам
Открытый шлюз MCP объединяет несколько серверов инструментов MCP в одно соединение, обеспечивая безопасный доступ через Claude Desktop без раскрытия публичных конечных точек. Он использует OpenZiti/zrok для сетей с нулевым доверием и требует только одной записи конфигурации с токеном доступа.

agent-data: Структурированные веб-данные для агентов OpenClaw, на 70% дешевле автоматизации браузера
agent-data предоставляет конечные точки API на чистом Python для X, Reddit, авиарейсов и списков вакансий, разработанные для AI-агентов, таких как OpenClaw — без необходимости в автоматизации браузера. Тестирование показывает значительную экономию средств и повышение надежности.