Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.

Cloak — это бесплатный инструмент с открытым исходным кодом, который решает проблему безопасности при передаче паролей агентам OpenClaw в чат-приложениях, таких как Telegram или Slack. Вместо того чтобы оставлять пароли постоянно видимыми в истории чата, Cloak заменяет их самоуничтожающимися ссылками.
Как это работает
Когда вам нужно передать пароль вашему агенту OpenClaw, Cloak генерирует ссылку, содержащую пароль. Эту ссылку можно открыть только один раз — после открытия пароль удаляется навсегда. Тот же механизм работает и в обратную сторону: ваш агент может отправлять вам секреты через эти самоуничтожающиеся ссылки.
Ключевые особенности из источника
- Заменяет пароли в чате на самоуничтожающиеся ссылки
- Каждую ссылку можно открыть только один раз, после чего пароль исчезает
- Работает в обе стороны — вы можете отправлять пароли агенту, а агент может отправлять секреты вам
- Не оставляет следов в истории чата
- Бесплатно, без необходимости регистрации
- Открытый исходный код
Инструмент доступен на ClawHub по адресу https://clawhub.ai/saba-ch/cloak.
Такой инструмент полезен разработчикам, которые часто передают конфиденциальную информацию, такую как API-ключи, учётные данные базы данных или другие секреты, своим ИИ-агентам для программирования. Традиционные чат-приложения по умолчанию сохраняют всю историю сообщений, что создаёт угрозу безопасности, если журналы чатов будут скомпрометированы.
📖 Read the full source: r/openclaw
👀 Смотрите также

Надежно установите OpenClaw на VPS с помощью Tailscale и других инструментов.
Пользователи OpenClaw, ищущие безопасную настройку для самостоятельного размещения, должны рассмотреть эти меры для повышения безопасности и минимизации рисков. Настройка придает первостепенное значение безопасности, используя Tailscale для устранения прямого публичного доступа и внедрения стратегий многослойной защиты, таких как усиление SSH, <code>fail2ban</code> для защиты от атак методом подбора пароля, <code>UFW</code> для управления файрволом и обеспечение автоматических обновлений для вашей системы.

Безопасность прежде всего: подход IronClaw к защите ИИ-агентов
IronClaw решает проблемы безопасности ИИ-агентов, внедряя ограниченное выполнение, зашифрованные среды и явные разрешения вместо того, чтобы полагаться на интеллект LLM для безопасного поведения.

Лаборатория для атаки и защиты RAG с открытым исходным кодом для локальных стеков ChromaDB + LM Studio
Лаборатория с открытым исходным кодом измеряет эффективность отравления базы знаний RAG в стандартных локальных настройках с ChromaDB и LM Studio, показывая 95% успеха на незащищённых системах и оценивая практические методы защиты.

Сообщается, что приложение Claude для Android читает буфер обмена без явного действия пользователя
Пользователь сообщает, что приложение Claude для Android проанализировало код из его буфера обмена без вставки, при этом Claude определил файл как pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. Поведение не удалось воспроизвести в последующих тестах.