Деклован: Сообщества-ориентированный сканер вредоносного ПО OpenClaw

Declawed представляет новый подход к сканированию навыков OpenClaw с его возможностями обнаружения вредоносного ПО SKILL.md. Этот инструмент, ориентированный на разработчиков, работающих с интеграцией ClawHub, акцентирует внимание на сканировании на предмет произвольных инъекций команд, вредоносного контента и кражи информации.
Подход, основанный на сообществе, использует как человеческое, так и агентское сотрудничество AI для эффективного выявления угроз в экосистеме ClawHub. Пользователи могут ожидать функций, способных разбирать конкретные элементы, такие как последовательности команд, и выявлять потенциальные инъекционные атаки, с которыми часто сталкиваются в средах разработки на основе AI.
Пользователи OpenClaw значительно выиграют от использования Declawed, интегрировав его в свои существующие рабочие процессы для надежной проверки безопасности против уязвимостей, специфичных для навыков. Такие инструменты необходимы для поддержания безопасных развертываний AI, особенно при использовании сложных взаимодействий агентов.
Почему это важно
Введение Declawed имеет большое значение для экосистемы агентов AI, так как оно решает растущие проблемы безопасности уязвимостей в приложениях на основе AI. Сосредоточив внимание на обнаружении вредоносного ПО, специально адаптированном для навыков OpenClaw, он дает разработчикам возможность проактивно защищать свои проекты от вредоносных угроз, тем самым способствуя более безопасной среде разработки.
Ключевые выводы
- Declawed предлагает специализированное обнаружение вредоносного ПО для навыков OpenClaw, повышая безопасность для разработчиков.
- Инструмент использует подход, основанный на сообществе, который сочетает человеческое понимание с возможностями AI для эффективного выявления угроз.
- Он сосредоточен на выявлении произвольных инъекций команд и другого вредоносного контента, что имеет решающее значение для поддержания безопасных взаимодействий AI.
- Интеграция Declawed в существующие рабочие процессы может значительно снизить риск уязвимостей, специфичных для навыков, в развертываниях AI.
Как начать
Чтобы начать использовать Declawed, разработчики сначала должны интегрировать инструмент в свою среду ClawHub. Это включает в себя загрузку инструмента из официального репозитория и следование инструкциям по установке, предоставленным в документации. После установки пользователи могут инициировать сканирование своих навыков OpenClaw, настроив инструмент на целевые последовательности команд и потенциальные точки инъекции. Регулярное обновление инструмента обеспечит пользователям доступ к последним возможностям обнаружения вредоносного ПО и вкладам сообщества.
📖 Читать полный источник: r/clawdbot
👀 Смотрите также

CC-Wiki: Превратите сессии Claude Code в общедоступную базу знаний Quartz
CC-Wiki преобразует историю сессий ~/.claude в базу знаний на основе Quartz. Установка одной командой; запуск /cc-wiki внутри сессии Claude Code упаковывает беседу.

Защита браузера Agent: бесплатное расширение OpenClaw для блокировки инъекций подсказок и тёмных паттернов
PixieBrix выпускает Agent Browser Shield — бесплатное расширение для OpenClaw с открытым исходным кодом, которое блокирует внедрение промптов, темные паттерны и загрязнение контекста, сокращая использование токенов.

Слепое пятно MCP: Внешний мозг для AI-агентов в программировании
Blindspot MCP — это инструмент, который индексирует полные кодовые базы с использованием tree-sitter и SQLite, чтобы помочь AI-агентам для программирования понимать символы, зависимости и связи между файлами, предотвращая изменения, которые могут нарушить код за пределами их непосредственного контекста.

Бруннфельдский Агентный Мир: МногоАгентная Симуляция Средневековой Экономики Без Поведенческих Подсказок
Симуляция на TypeScript, где 20 агентов LLM автономно торгуют в средневековой деревенской экономике без поведенческих инструкций, целей или торговых стратегий. Агенты получают около 200 токенов восприятия за каждый такт и взаимодействуют через детерминированный движок, обрабатывающий физику, рецепты и рыночную механику.