Улучшение безопасности ClawVault добавляет функцию обнаружения конфиденциальных данных для OpenClaw.

Прокси безопасности для трафика OpenClaw LLM
Yet Another ClawVault — это минималистичное улучшение, ориентированное на безопасность, построенное непосредственно на оригинальной архитектуре ClawVault. Оно предназначено для быстрого добавления строгих защитных ограничений в развертываниях OpenClaw путем перехвата трафика API модели и предотвращения утечек конфиденциальных данных.
Основные возможности
Инструмент фокусируется на трех ключевых функциях:
- Прозрачный прокси для перехвата трафика API модели (уже реализовано в оригинальном ClawVault)
- Обнаружение конфиденциальных данных в реальном времени с автоматической очисткой или блокировкой
- Чистый мониторинг, включая использование токенов и оповещения о конфиденциальных операциях
Быстрая установка
Установка следует стилю быстрого старта оригинального проекта:
pip install -e .
clawvault startПосле установки направьте вызовы API OpenClaw на порт прокси, используя конфигурацию по умолчанию:
proxy:
port: 8765
intercept_hosts: ["api.openai.com", "api.anthropic.com"]
guard:
mode: "interactive"Обнаружение конфиденциальных данных
Защитный слой включает дополнительное сопоставление конфиденциальных полей, которое автоматически очищает или блокирует данные, соответствующие шаблонам, таким как:
- password=
- sk-proj-
- Токены Bearer
Улучшение было создано после того, как анализ журналов запросов LLM OpenClaw выявил несколько случаев, когда модель напрямую включала конфиденциальные данные (пароли, API-ключи, токены) в открытом виде в промптах или вызовах инструментов. По словам разработчиков, после внедрения этой комбинации прокси + защитного слоя «в логах больше не плавают ключи в открытом виде».
Оригинальный репозиторий ClawVault доступен по адресу https://github.com/tophant-ai/ClawVault, и разработчикам рекомендуется форкать и отправлять PR для этих улучшений.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов
ClawGuard перехватывает каждый вызов инструмента от агентов OpenClaw/Hermes, применяя политику запрета по умолчанию для блокировки опасных операций, таких как чтение .env или rm -rf, и требующую одобрения по телефону для неоднозначных действий.

Сканирование безопасности пакетов MCP выявляет широко распространенные деструктивные возможности без подтверждения
Сканирование безопасности 2,386 пакетов MCP в npm показало, что 63,5% из них предоставляют деструктивные операции, такие как удаление файлов и сброс баз данных, без запроса подтверждения у человека. Исследователь обнаружил, что в целом 49% пакетов имеют проблемы с безопасностью, включая 402 критических и 240 уязвимостей высокой степени серьезности.

Обновления безопасности OpenClaw устраняют уязвимости, связанные с раскрытием учетных данных через QR-коды и автоматической загрузкой плагинов.
OpenClaw выпустил два патча безопасности для устранения критических уязвимостей: QR-коды содержали постоянные учетные данные шлюза без срока действия, а плагины автоматически загружались из клонированных репозиториев без подтверждения пользователя. Версия 2026.3.12 исправляет обе проблемы.

Незащищенные экземпляры Paperclip, раскрывающие активные панели управления через поиск Google
Пользователь Reddit обнаружил работающую панель управления Paperclip с полными организационными данными, проиндексированными Google, после поиска ошибки. Экземпляр был публично доступен без аутентификации, раскрывая организационные схемы, разговоры агентов, назначения задач и бизнес-планы.