Улучшение безопасности ClawVault добавляет функцию обнаружения конфиденциальных данных для OpenClaw.

✍️ OpenClawRadar📅 Опубликовано: 23 марта 2026 г.🔗 Source
Улучшение безопасности ClawVault добавляет функцию обнаружения конфиденциальных данных для OpenClaw.
Ad

Прокси безопасности для трафика OpenClaw LLM

Yet Another ClawVault — это минималистичное улучшение, ориентированное на безопасность, построенное непосредственно на оригинальной архитектуре ClawVault. Оно предназначено для быстрого добавления строгих защитных ограничений в развертываниях OpenClaw путем перехвата трафика API модели и предотвращения утечек конфиденциальных данных.

Основные возможности

Инструмент фокусируется на трех ключевых функциях:

  • Прозрачный прокси для перехвата трафика API модели (уже реализовано в оригинальном ClawVault)
  • Обнаружение конфиденциальных данных в реальном времени с автоматической очисткой или блокировкой
  • Чистый мониторинг, включая использование токенов и оповещения о конфиденциальных операциях

Быстрая установка

Установка следует стилю быстрого старта оригинального проекта:

pip install -e .
clawvault start

После установки направьте вызовы API OpenClaw на порт прокси, используя конфигурацию по умолчанию:

proxy:
  port: 8765
  intercept_hosts: ["api.openai.com", "api.anthropic.com"]
guard:
  mode: "interactive"
Ad

Обнаружение конфиденциальных данных

Защитный слой включает дополнительное сопоставление конфиденциальных полей, которое автоматически очищает или блокирует данные, соответствующие шаблонам, таким как:

  • password=
  • sk-proj-
  • Токены Bearer

Улучшение было создано после того, как анализ журналов запросов LLM OpenClaw выявил несколько случаев, когда модель напрямую включала конфиденциальные данные (пароли, API-ключи, токены) в открытом виде в промптах или вызовах инструментов. По словам разработчиков, после внедрения этой комбинации прокси + защитного слоя «в логах больше не плавают ключи в открытом виде».

Оригинальный репозиторий ClawVault доступен по адресу https://github.com/tophant-ai/ClawVault, и разработчикам рекомендуется форкать и отправлять PR для этих улучшений.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Настольное приложение Claude от Anthropic устанавливает нераскрытый мост нативной передачи сообщений
Безопасность

Настольное приложение Claude от Anthropic устанавливает нераскрытый мост нативной передачи сообщений

Claude Desktop незаметно устанавливает предварительно авторизованное расширение браузера, поддерживающее обмен сообщениями с нативными приложениями, что вызывает опасения по поводу безопасности.

OpenClawRadar
Человеческие корни доверия: Установление ответственности для автономных агентов ИИ
Безопасность

Человеческие корни доверия: Установление ответственности для автономных агентов ИИ

Корень доверия человека — это принцип публичного домена, который решает проблему отсутствия подотчетности автономных ИИ-агентов с помощью криптографических средств.

OpenClawRadar
Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях
Безопасность

Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях

Ошибка в расширении Claude Code для VS Code приводит к кешированию состояния выделения файла даже после его закрытия, что позволяет получить доступ к конфиденциальным данным (например, ключам сервис-роли Supabase) в новой сессии CLI. Полные шаги воспроизведения и GitHub issue #58886.

OpenClawRadar
Понимание ClawBands: защитные браслеты для агентов OpenClaw
Безопасность

Понимание ClawBands: защитные браслеты для агентов OpenClaw

ClawBands представляют собой усовершенствование безопасности для агентов OpenClaw, вероятно, сосредотачиваясь на контроле доступа или безопасной обработке данных.

OpenClawRadar