Clawvisor: Уровень авторизации на основе целей для агентов OpenClaw

✍️ OpenClawRadar📅 Опубликовано: 16 марта 2026 г.🔗 Source
Clawvisor: Уровень авторизации на основе целей для агентов OpenClaw
Ad

Clawvisor — это слой авторизации, который располагается между вашим агентом OpenClaw и API, которые он вызывает, решая проблемы безопасности, когда агентам нужен доступ к конфиденциальным данным, таким как Gmail или Calendar. Вместо прямой передачи учётных данных он реализует авторизацию на основе цели: агент объявляет, что он намерен сделать, вы одобряете эту конкретную цель, а ИИ-привратник проверяет каждый последующий запрос на её соответствие.

Как это работает

Рабочий процесс состоит из следующих шагов:

  • При настройке вы регистрируете приложения для доступа вашего агента и генерируете токен для него
  • Вы даёте агенту указание что-то сделать (например, проверить мой календарь и почту и отправить мне сводку)
  • Ваш агент регистрирует «задачу» в Clawvisor с конкретной целью и необходимыми разрешениями
  • Вы проверяете задачу в панели управления Clawvisor и одобряете, если она соответствует вашим ожиданиям
  • Ваш агент начинает выполнять задачу, запрашивая данные через Clawvisor
  • Clawvisor проверяет каждый запрос и убеждается, что он соответствует одобренной задаче

Функции безопасности

Модель привратника разработана для устойчивости к инъекциям в промпты и дрейфу контекста. Даже если вредоносная инструкция убедит вашего агента сделать запрос, Clawvisor оценит его относительно вашей первоначально одобренной цели и заблокирует. Работа привратника остаётся строго ограниченной проверкой соответствия, избегая рисков дрейфа, которые затрагивают более широкие ИИ-агенты.

Ad

Технические детали

  • Модель привратника настраивается, создатель использует Haiku
  • Добавляет всего несколько центов в день к стоимости счёта Claude
  • Интеграция с Telegram для одобрения задач на ходу
  • Показывает оценку риска на основе широты разрешений и согласованности задачи
  • Выполняет цепочку контекста для передачи фактов между вызовами API для обнаружения отклонения от задачи
  • Поддерживает постоянные задачи для регулярных операций без постоянного одобрения
  • Предлагает как TUI, так и веб-интерфейсы

Начало работы

Установка требует нескольких команд:

git clone https://github.com/clawvisor/clawvisor
cd clawvisor
make setup
make run

Затем вашему агенту OpenClaw нужно установить навык ClawHub:

clawhub install clawvisor

Clawvisor — это саморазмещаемое и открытое программное обеспечение, в настоящее время находящееся на ранней стадии разработки, но уже используемое создателем для конфиденциальных задач. Инструмент решает фундаментальную проблему доверия при предоставлении ИИ-агентам доступа к личным данным, гарантируя, что учётные данные никогда не покидают слой авторизации и каждое действие проверяется на соответствие целям, одобренным пользователем.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов
Безопасность

ClawGuard: Брандмауэр по умолчанию с запретом для локальных AI-агентов

ClawGuard перехватывает каждый вызов инструмента от агентов OpenClaw/Hermes, применяя политику запрета по умолчанию для блокировки опасных операций, таких как чтение .env или rm -rf, и требующую одобрения по телефону для неоднозначных действий.

OpenClawRadar
Защитите и защитите OpenClaw всего за 2 минуты с помощью изоляции на основе Nono Kernel.
Безопасность

Защитите и защитите OpenClaw всего за 2 минуты с помощью изоляции на основе Nono Kernel.

Пользователи OpenClaw теперь могут наслаждаться улучшенной безопасностью без ущерба для производительности благодаря изоляции на основе ядра Nono — быстрому и эффективному решению, которое занимает всего две минуты.

OpenClawRadar
OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента
Безопасность

OpenClaw Security: 13 практических шагов для защиты вашего ИИ-агента

В посте на Reddit изложены 13 мер безопасности для установок OpenClaw, включая запуск на отдельной машине, использование Tailscale для изоляции сети, изоляцию под-агентов в Docker и настройку белых списков для доступа пользователей.

OpenClawRadar
Безопасность прежде всего: подход IronClaw к защите ИИ-агентов
Безопасность

Безопасность прежде всего: подход IronClaw к защите ИИ-агентов

IronClaw решает проблемы безопасности ИИ-агентов, внедряя ограниченное выполнение, зашифрованные среды и явные разрешения вместо того, чтобы полагаться на интеллект LLM для безопасного поведения.

OpenClawRadar