ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу

✍️ OpenClawRadar📅 Опубликовано: 18 апреля 2026 г.🔗 Source
ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу
Ad

Что делает EctoClaw

EctoClaw — это инструмент безопасности, разработанный специально для пользователей OpenClaw, которые запускают агентов с доступом к терминалу или определённым инструментам. Он обеспечивает безопасность системы с помощью нескольких уровней проверки и изоляции.

Ключевые функции безопасности

  • Четырёхкратная проверка действий: Каждое действие проверяется четыре раза перед запуском
  • Надёжная песочница: Действия выполняются в изолированной среде, которая предотвращает вред для вашего компьютера
  • Полная запись: Вся активность записывается с доказательствами

Установка и доступ

Вы можете попробовать EctoClaw одной командой: docker compose up

Инструмент доступен как навык по адресу: https://clawhub.ai/EctoSpace/ectoclaw

Такой инструмент безопасности особенно полезен при работе с ИИ-агентами, имеющими доступ на уровне системы, поскольку он добавляет уровни проверки и изоляции между действиями агента и вашей реальной системой.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Надежно установите OpenClaw на VPS с помощью Tailscale и других инструментов.
Безопасность

Надежно установите OpenClaw на VPS с помощью Tailscale и других инструментов.

Пользователи OpenClaw, ищущие безопасную настройку для самостоятельного размещения, должны рассмотреть эти меры для повышения безопасности и минимизации рисков. Настройка придает первостепенное значение безопасности, используя Tailscale для устранения прямого публичного доступа и внедрения стратегий многослойной защиты, таких как усиление SSH, <code>fail2ban</code> для защиты от атак методом подбора пароля, <code>UFW</code> для управления файрволом и обеспечение автоматических обновлений для вашей системы.

OpenClawRadar
Результаты проверки безопасности для ИИ-агентов OpenClaw, PicoClaw, ZeroClaw, IronClaw и Minion.
Безопасность

Результаты проверки безопасности для ИИ-агентов OpenClaw, PicoClaw, ZeroClaw, IronClaw и Minion.

В ходе оценки безопасности пяти ИИ-агентов для написания кода было протестировано 145 атакующих векторов в 12 категориях, включая инъекцию промптов, джейлбрейкинг и эксфильтрацию данных. OpenClaw набрал 77,8/100 с критическими уязвимостями SQL-инъекций, в то время как Minion улучшил результат с 81,2 до 94,4/100 после исправлений.

OpenClawRadar
Уязвимость OpenClaw: 42,000 случаев раскрытия данных
Безопасность

Уязвимость OpenClaw: 42,000 случаев раскрытия данных

OpenClaw столкнулся с серьезной проблемой безопасности, которая привела к раскрытию 42,000 экземпляров с 341 вредоносными навыками. Быстрый ответ включал создание AgentVault, прокси-сервера безопасности.

OpenClawRadar
Защита разделителями повышает устойчивость Gemma 4 к инъекциям промптов с 21% до 100% в тестовом бенчмарке из 6100+ примеров
Безопасность

Защита разделителями повышает устойчивость Gemma 4 к инъекциям промптов с 21% до 100% в тестовом бенчмарке из 6100+ примеров

Бенчмарк протестировал 15 моделей на 7 типах атак (6100+ тестов), используя случайные разделители вокруг ненадежного контента. Gemma 4 E4B улучшила показатель защиты с 21,6% до 100% при использовании разделителя + строгого промпта.

OpenClawRadar