Улучшение безопасности ClawVault добавляет функцию обнаружения конфиденциальных данных для OpenClaw.

Прокси безопасности для трафика OpenClaw LLM
Yet Another ClawVault — это минималистичное улучшение, ориентированное на безопасность, построенное непосредственно на оригинальной архитектуре ClawVault. Оно предназначено для быстрого добавления строгих защитных ограничений в развертываниях OpenClaw путем перехвата трафика API модели и предотвращения утечек конфиденциальных данных.
Основные возможности
Инструмент фокусируется на трех ключевых функциях:
- Прозрачный прокси для перехвата трафика API модели (уже реализовано в оригинальном ClawVault)
- Обнаружение конфиденциальных данных в реальном времени с автоматической очисткой или блокировкой
- Чистый мониторинг, включая использование токенов и оповещения о конфиденциальных операциях
Быстрая установка
Установка следует стилю быстрого старта оригинального проекта:
pip install -e .
clawvault startПосле установки направьте вызовы API OpenClaw на порт прокси, используя конфигурацию по умолчанию:
proxy:
port: 8765
intercept_hosts: ["api.openai.com", "api.anthropic.com"]
guard:
mode: "interactive"Обнаружение конфиденциальных данных
Защитный слой включает дополнительное сопоставление конфиденциальных полей, которое автоматически очищает или блокирует данные, соответствующие шаблонам, таким как:
- password=
- sk-proj-
- Токены Bearer
Улучшение было создано после того, как анализ журналов запросов LLM OpenClaw выявил несколько случаев, когда модель напрямую включала конфиденциальные данные (пароли, API-ключи, токены) в открытом виде в промптах или вызовах инструментов. По словам разработчиков, после внедрения этой комбинации прокси + защитного слоя «в логах больше не плавают ключи в открытом виде».
Оригинальный репозиторий ClawVault доступен по адресу https://github.com/tophant-ai/ClawVault, и разработчикам рекомендуется форкать и отправлять PR для этих улучшений.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Настольное приложение Claude от Anthropic устанавливает нераскрытый мост нативной передачи сообщений
Claude Desktop незаметно устанавливает предварительно авторизованное расширение браузера, поддерживающее обмен сообщениями с нативными приложениями, что вызывает опасения по поводу безопасности.

Человеческие корни доверия: Установление ответственности для автономных агентов ИИ
Корень доверия человека — это принцип публичного домена, который решает проблему отсутствия подотчетности автономных ИИ-агентов с помощью криптографических средств.

Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях
Ошибка в расширении Claude Code для VS Code приводит к кешированию состояния выделения файла даже после его закрытия, что позволяет получить доступ к конфиденциальным данным (например, ключам сервис-роли Supabase) в новой сессии CLI. Полные шаги воспроизведения и GitHub issue #58886.

Понимание ClawBands: защитные браслеты для агентов OpenClaw
ClawBands представляют собой усовершенствование безопасности для агентов OpenClaw, вероятно, сосредотачиваясь на контроле доступа или безопасной обработке данных.