Извлечение компонентов OpenClaw: Опыт разработчика с очередью Lane и системой памяти

✍️ OpenClawRadar📅 Опубликовано: 16 марта 2026 г.🔗 Source
Извлечение компонентов OpenClaw: Опыт разработчика с очередью Lane и системой памяти
Ad

Извлечение Lane Queue из OpenClaw

Разработчик хотел использовать определённые компоненты OpenClaw — поиск по памяти, очередь задач, автоматизацию браузера — без установки всей системы. Первым протестированным компонентом стала Lane Queue, система выполнения задач OpenClaw, которая обрабатывает сообщения последовательно, а не параллельно.

Разработчик задокументировал, как работает шаблон, на основе исходного кода на TypeScript, а затем использовал Claude Code для его перереализации на Python, опираясь исключительно на документацию. Перереализация прошла все четыре режима очереди, но в документации обнаружилось пять пробелов, которые стали заметны только в процессе реализации:

  • Как работает отмена между очередью и выполняемыми задачами
  • Какую блокировку захватывать первой при наличии двух уровней
  • Обрабатываются ли сообщения, появляющиеся в режимах "steer" и "followup", дважды

Структурированный код-ревью перереализации на Python выявил 13 дополнительных проблем:

  • Ошибка, при которой пакетные сообщения разделялись по отдельности
  • Паттерн рекурсии, который бы давал сбой при достаточном количестве сообщений
  • Разделитель на основе строк, который молча ломается, если сообщения содержат эту строку
Ad

Изучение системы памяти

Затем разработчик изучил memsearch, автономное извлечение системы памяти OpenClaw командой Zilliz. Изначально казалось, что в нём отсутствует около 10 функций по сравнению с реализацией OpenClaw.

Четыре функции на самом деле присутствовали, но не упоминались в README:

  • Наблюдение за файлами
  • Кэш эмбеддингов
  • Мультиагентное ограничение области видимости
  • Парсинг транскриптов

Шесть функций действительно отсутствуют в memsearch:

  • Атомарное переиндексирование
  • Резервный вариант только на FTS
  • Временное затухание
  • MMR (Maximal Marginal Relevance)
  • Расширение запроса
  • Ограничение частоты запросов

Оценка безопасности

Разработчик оценил каждый компонент с помощью фреймворка Lethal Quartet (доступ к приватным данным, обработка непроверенного контента, внешняя коммуникация, сохранение памяти).

Lane Queue получила 0/4 — чистая логика без доступа к файлам, сети или памяти. Всё остальное несло риски безопасности:

  • Систему памяти можно отравить через MEMORY.md
  • 12-20% навыков ClawHub, по-видимому, являются вредоносными
  • Инструменты браузера раскрывают состояние сессии
  • Шлюз имеет 9 уязвимостей (CVE)

Ключевые выводы

Разработчик пришёл к выводу, что документация может вводить в заблуждение, README-файлы часто занижают или завышают возможности, а возможность извлечения не гарантирует безопасность использования. Разные компоненты имеют совершенно разные профили безопасности, причём Lane Queue является единственным компонентом без проблем с безопасностью.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Рудель: Аналитика с открытым исходным кодом для сессий Claude Code
Инструменты

Рудель: Аналитика с открытым исходным кодом для сессий Claude Code

Rudel — это инструмент аналитики с открытым исходным кодом, который анализирует сессии Claude Code, предоставляя инсайты на основе 1573 реальных сессий с более чем 15 миллионами токенов и 270 тысячами взаимодействий. Он выявляет такие паттерны, как использование навыков в 4% сессий, уровень отказов в 26% и закономерности каскадных ошибок.

OpenClawRadar
NLA преобразует внутренние активации Gemma 3 в читаемый текст для любого токена
Инструменты

NLA преобразует внутренние активации Gemma 3 в читаемый текст для любого токена

Anthropic выпустила Natural Language Autoencoders (NLA), которые декодируют внутреннее состояние модели в текст. В паре с Gemma 3 Auto Verbalizer объясняет, о чем модель «думала» при генерации каждого токена. Веса на Hugging Face; демо на Neuronpedia.

OpenClawRadar
Открытый крючок оценки доверия для Claude Code отслеживает сессии и блокирует защищённые пути
Инструменты

Открытый крючок оценки доверия для Claude Code отслеживает сессии и блокирует защищённые пути

Разработчик создал Python-хук, который оценивает каждую сессию Claude Code по параметрам надежности, охвата и стоимости, блокирует доступ к защищенным путям, таким как .env файлы, и использует цепочки хэшей для обнаружения несанкционированных изменений. Этот однодокументный инструмент доступен на GitHub.

OpenClawRadar
Сервер MCP Audacity предоставляет ИИ Claude полный контроль над редактированием аудио.
Инструменты

Сервер MCP Audacity предоставляет ИИ Claude полный контроль над редактированием аудио.

Разработчик создал MCP-сервер, который подключает Claude AI к Audacity через mod-script-pipe, предоставляя 99 инструментов для команд редактирования аудио на естественном языке. Этот инструмент с открытым исходным кодом работает с Claude Desktop, Claude Code или Cursor.

OpenClawRadar