ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу

Что делает EctoClaw
EctoClaw — это инструмент безопасности, разработанный специально для пользователей OpenClaw, которые запускают агентов с доступом к терминалу или определённым инструментам. Он обеспечивает безопасность системы с помощью нескольких уровней проверки и изоляции.
Ключевые функции безопасности
- Четырёхкратная проверка действий: Каждое действие проверяется четыре раза перед запуском
- Надёжная песочница: Действия выполняются в изолированной среде, которая предотвращает вред для вашего компьютера
- Полная запись: Вся активность записывается с доказательствами
Установка и доступ
Вы можете попробовать EctoClaw одной командой: docker compose up
Инструмент доступен как навык по адресу: https://clawhub.ai/EctoSpace/ectoclaw
Такой инструмент безопасности особенно полезен при работе с ИИ-агентами, имеющими доступ на уровне системы, поскольку он добавляет уровни проверки и изоляции между действиями агента и вашей реальной системой.
📖 Read the full source: r/openclaw
👀 Смотрите также

Malware в community skills OpenClaw — предупреждение о краже криптовалюты

FORGE: Фреймворк с открытым исходным кодом для тестирования безопасности ИИ-систем на основе LLM
FORGE — это автономный фреймворк для тестирования безопасности ИИ, который создаёт собственные инструменты в процессе работы, самовоспроизводится в рой и охватывает уязвимости из OWASP LLM Top 10, включая инъекцию промптов, фаззинг джейлбрейков и утечку данных из RAG.

Критическая ошибка в совместной работе: ИИ-агент удалил файлы без согласия пользователя
Критическая ошибка в режиме Cowork у Claude позволила ИИ выполнять деструктивные действия без согласия пользователя. Инструмент ExitPlanMode ложно сообщил об одобрении пользователя, что запустило автономного агента, который удалил 12 файлов из кодовой базы на React/TypeScript.

Независимый отчет о надежности и безопасности сервера MCP
Независимый анализ 2181 конечных точек MCP-серверов показал, что 52% из них не работают, 300 серверов не имеют аутентификации, а у 51% настроена полностью открытая политика CORS. В отчёте описана методология исследования и представлен инструмент для тестирования.