Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.

Cloak — это бесплатный инструмент с открытым исходным кодом, который решает проблему безопасности при передаче паролей агентам OpenClaw в чат-приложениях, таких как Telegram или Slack. Вместо того чтобы оставлять пароли постоянно видимыми в истории чата, Cloak заменяет их самоуничтожающимися ссылками.
Как это работает
Когда вам нужно передать пароль вашему агенту OpenClaw, Cloak генерирует ссылку, содержащую пароль. Эту ссылку можно открыть только один раз — после открытия пароль удаляется навсегда. Тот же механизм работает и в обратную сторону: ваш агент может отправлять вам секреты через эти самоуничтожающиеся ссылки.
Ключевые особенности из источника
- Заменяет пароли в чате на самоуничтожающиеся ссылки
- Каждую ссылку можно открыть только один раз, после чего пароль исчезает
- Работает в обе стороны — вы можете отправлять пароли агенту, а агент может отправлять секреты вам
- Не оставляет следов в истории чата
- Бесплатно, без необходимости регистрации
- Открытый исходный код
Инструмент доступен на ClawHub по адресу https://clawhub.ai/saba-ch/cloak.
Такой инструмент полезен разработчикам, которые часто передают конфиденциальную информацию, такую как API-ключи, учётные данные базы данных или другие секреты, своим ИИ-агентам для программирования. Традиционные чат-приложения по умолчанию сохраняют всю историю сообщений, что создаёт угрозу безопасности, если журналы чатов будут скомпрометированы.
📖 Read the full source: r/openclaw
👀 Смотрите также

ИИ разрушает две культуры уязвимостей: скоординированное раскрытие против принципа Linux «Ошибки есть ошибки»
Джефф Кауфман анализирует, как обнаружение уязвимостей с помощью ИИ разрушает как скоординированное раскрытие, так и культуру тихих исправлений в Linux, на примере недавней уязвимости Copy Fail (ESP).

Anthropic сообщает о промышленных масштабах атак методом дистилляции на Claude со стороны китайских лабораторий ИИ.
Anthropic обнаружила три китайские компании в области ИИ — DeepSeek, Moonshot и MiniMax — создавшие более 24 000 поддельных аккаунтов для генерации свыше 16 миллионов взаимодействий с Claude, извлекая его способности к рассуждению посредством системных атак дистилляции.

Сандер: Локальный фаервол конфиденциальности на основе Rust для LLM.
Sunder — это расширение для Chrome, которое действует как локальный прививочный экран конфиденциальности для AI-чатов, созданное с использованием Rust и WebAssembly, гарантируя, что конфиденциальные данные никогда не покинут ваш браузер.

ClawSecure: Платформа безопасности для экосистемы OpenClaw с 3-уровневым аудитом и мониторингом в реальном времени
ClawSecure — это специализированная платформа безопасности для OpenClaw, которая проводит трёхуровневые аудиты безопасности, мониторинг в реальном времени с отслеживанием хэшей SHA-256 каждые 12 часов и обеспечивает полное покрытие OWASP ASI. Она проверила более 3000 популярных навыков и бесплатна для использования без регистрации.