ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу

Что делает EctoClaw
EctoClaw — это инструмент безопасности, разработанный специально для пользователей OpenClaw, которые запускают агентов с доступом к терминалу или определённым инструментам. Он обеспечивает безопасность системы с помощью нескольких уровней проверки и изоляции.
Ключевые функции безопасности
- Четырёхкратная проверка действий: Каждое действие проверяется четыре раза перед запуском
- Надёжная песочница: Действия выполняются в изолированной среде, которая предотвращает вред для вашего компьютера
- Полная запись: Вся активность записывается с доказательствами
Установка и доступ
Вы можете попробовать EctoClaw одной командой: docker compose up
Инструмент доступен как навык по адресу: https://clawhub.ai/EctoSpace/ectoclaw
Такой инструмент безопасности особенно полезен при работе с ИИ-агентами, имеющими доступ на уровне системы, поскольку он добавляет уровни проверки и изоляции между действиями агента и вашей реальной системой.
📖 Read the full source: r/openclaw
👀 Смотрите также

Защита инфраструктуры OpenClaw с помощью прокси-сервера Pomerium, осознающего идентификацию.
Используйте Pomerium в качестве прокси-сервера с учетом идентификации для нулевой доверительной аутентификации для обеспечения доступа к серверу OpenClaw.

Уязвимость в GitHub Copilot CLI позволяет выполнять вредоносный код через инъекцию в промпт
Уязвимость в GitHub Copilot CLI позволяет выполнять произвольные команды оболочки через косвенную инъекцию промптов без одобрения пользователя. Злоумышленники могут создавать команды, которые обходят проверку и немедленно выполняют вредоносное ПО на компьютере жертвы.

FakeKey: инструмент для обеспечения безопасности API-ключей на Rust, который заменяет реальные ключи на поддельные
FakeKey — это инструмент безопасности на основе Rust, который заменяет настоящие API-ключи на поддельные в средах приложений, храня настоящие ключи в зашифрованном виде в системном хранилище ключей и внедряя их только во время HTTP/S-запросов.

OpenClaw 2026.3.28 исправляет 8 уязвимостей в системе безопасности, включая критическую уязвимость, позволяющую повысить привилегии.
OpenClaw 2026.3.28 исправляет 8 уязвимостей безопасности, обнаруженных Ant AI Security Lab, включая критическое повышение привилегий через /pair approve и опасный обход песочницы в инструменте message.