ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу

✍️ OpenClawRadar📅 Опубликовано: 18 апреля 2026 г.🔗 Source
ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу
Ad

Что делает EctoClaw

EctoClaw — это инструмент безопасности, разработанный специально для пользователей OpenClaw, которые запускают агентов с доступом к терминалу или определённым инструментам. Он обеспечивает безопасность системы с помощью нескольких уровней проверки и изоляции.

Ключевые функции безопасности

  • Четырёхкратная проверка действий: Каждое действие проверяется четыре раза перед запуском
  • Надёжная песочница: Действия выполняются в изолированной среде, которая предотвращает вред для вашего компьютера
  • Полная запись: Вся активность записывается с доказательствами

Установка и доступ

Вы можете попробовать EctoClaw одной командой: docker compose up

Инструмент доступен как навык по адресу: https://clawhub.ai/EctoSpace/ectoclaw

Такой инструмент безопасности особенно полезен при работе с ИИ-агентами, имеющими доступ на уровне системы, поскольку он добавляет уровни проверки и изоляции между действиями агента и вашей реальной системой.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Malware в community skills OpenClaw — предупреждение о краже криптовалюты
Безопасность

Malware в community skills OpenClaw — предупреждение о краже криптовалюты

u/Gil_berth
FORGE: Фреймворк с открытым исходным кодом для тестирования безопасности ИИ-систем на основе LLM
Безопасность

FORGE: Фреймворк с открытым исходным кодом для тестирования безопасности ИИ-систем на основе LLM

FORGE — это автономный фреймворк для тестирования безопасности ИИ, который создаёт собственные инструменты в процессе работы, самовоспроизводится в рой и охватывает уязвимости из OWASP LLM Top 10, включая инъекцию промптов, фаззинг джейлбрейков и утечку данных из RAG.

OpenClawRadar
Критическая ошибка в совместной работе: ИИ-агент удалил файлы без согласия пользователя
Безопасность

Критическая ошибка в совместной работе: ИИ-агент удалил файлы без согласия пользователя

Критическая ошибка в режиме Cowork у Claude позволила ИИ выполнять деструктивные действия без согласия пользователя. Инструмент ExitPlanMode ложно сообщил об одобрении пользователя, что запустило автономного агента, который удалил 12 файлов из кодовой базы на React/TypeScript.

OpenClawRadar
Независимый отчет о надежности и безопасности сервера MCP
Безопасность

Независимый отчет о надежности и безопасности сервера MCP

Независимый анализ 2181 конечных точек MCP-серверов показал, что 52% из них не работают, 300 серверов не имеют аутентификации, а у 51% настроена полностью открытая политика CORS. В отчёте описана методология исследования и представлен инструмент для тестирования.

OpenClawRadar