Защита браузера Agent: бесплатное расширение OpenClaw для блокировки инъекций подсказок и тёмных паттернов

Компания PixieBrix выпустила Agent Browser Shield — бесплатное расширение для браузера с открытым исходным кодом, которое работает как прослойка между OpenClaw и браузером, защищая AI-агентов от вредоносного контента.
Что блокирует
- Внедрение промптов — как видимые, так и скрытые инструкции, встроенные в содержимое страницы
- Темные паттерны — элементы интерфейса, предназначенные для манипуляции или принуждения агента
- Загрязнение контекста — низкокачественный мусор, ухудшающий следование инструкциям
Бонус: удаление нерелевантного содержимого снижает потребление токенов, делая выполнение как более безопасным, так и более дешевым.
Предыстория
Ранее PixieBrix создавала защиту от инсайдерских рисков и социальной инженерии для контакт-центров BPO. Agent Browser Shield применяет ту же методологию к агентному веб-серфингу через OpenClaw.
Команда признает, что эта проблема еще не решена полностью, и разрабатывает щит открыто, публикуя контрольные показатели по мере работы. Они приглашают сообщество к участию в приоритизации правил.
Установка
Установите вместе с вашей конфигурацией OpenClaw из одного из источников:
- ClawHub: https://clawhub.ai/pixiebrix/agent-browser-shield
- GitHub: https://github.com/pixiebrix/agent-browser-shield
Поставьте звезду и сообщайте о странном поведении агентов, с которым вы столкнулись, чтобы помочь сформировать набор правил.
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Официальная поддержка Kotlin в VS Code теперь в альфа-версии — на основе языкового сервера IntelliJ
JetBrains выпустил официальное расширение Kotlin для VS Code в Alpha, основанное на Kotlin Language Server, построенном на инфраструктуре анализа кода IntelliJ IDEA. Включает автодополнение, диагностику, навигацию, быстрые исправления, форматирование и импорт проектов.

Сравнение 8 моделей ИИ для программирования на примере реализации реальной функции на TypeScript
Разработчик протестировал 8 моделей ИИ для программирования на задаче реализации команды /rename в проекте Telegram-бота на TypeScript с открытым исходным кодом, оценивая их по стоимости, времени выполнения, корректности и техническому качеству. GPT-5.4 показал наивысший результат по корректности реализации, а GLM 5 предложил наилучшее соотношение цены и производительности.

Проблемы с обязательствами: Инструмент, который анализирует и «хоронит» незавершённые репозитории GitHub
Разработчик создал инструмент под названием Commitment Issues, который анализирует репозитории GitHub, чтобы определить, заброшены ли они, генерирует 'свидетельство о смерти' и извлекает последнее сообщение коммита как 'последние слова'. Инструмент использует эвристики, такие как частота коммитов, последняя активность и соотношение звёзд к динамике, и был прототипирован с помощью Claude.

Обнаружение скрытых сбоев инструментов в AI-кодирующих агентах с помощью Vibeyard
Vibeyard — это инструмент, который обнаруживает, когда AI-агенты для написания кода сталкиваются с тихими сбоями инструментов — ситуации, когда агенты переходят к альтернативным стратегиям, не уведомляя разработчиков, — и выявляет эти неэффективности во время сессий. Он может предлагать исправления, чтобы предотвратить повторение неэффективных рабочих процессов.