От фермы до кода: Как фермер создал защиту в реальном времени с открытым исходным кодом для OpenClaw

Мир агентов кодирования на основе ИИ и автоматизации постоянно развивается, и иногда самые неожиданные участники приводят к самым инновационным решениям. Например, фермер, который недавно поделился замечательной историей на r/openclaw, рассказал о том, как он разработал систему защиты с открытым исходным кодом для OpenClaw.
Этот фермер, который откровенно признал, что у него нет профессионального опыта в разработке, использовал несколько инструментов ИИ, чтобы создать решение всего за 12 часов. Его успех служит как вдохновением, так и свидетельством доступности современных инструментов ИИ.
Почему OpenClaw нуждался в решении
По словам фермера, OpenClaw страдал от значительного пробела: отсутствия системы защиты с открытым исходным кодом. Такие системы критически важны для смягчения угроз безопасности и обеспечения бесперебойной работы процессов на основе ИИ.
Процесс
- Исследование: Фермер начал с обширного исследования механизмов защиты времени выполнения.
- Помощь ИИ: Он использовал несколько агентов кодирования на основе ИИ, которые помогали автоматизировать задачи кодирования и предоставлять обратную связь в реальном времени.
- Тестирование и итерация: Постоянное тестирование и итерация были ключевыми этапами, обеспечивающими надежность и полноту решения.
Основные выводы
Этот кейс подчеркивает потенциал ИИ в демократизации разработки технологий. С помощью ИИ люди без технического образования могут делать значимый вклад в технологические инновации.
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Обзор безопасности команды Claude имеет ограничения для производственных систем
Разработчик обнаружил, что команда проверки безопасности Claude полезна для базовой валидации, такой как MIME-типы и ограничения размера файлов, но недостаточна для защиты в продакшене от сложных угроз. Решение потребовало двухнедельной архитектурной переработки с разделением обработки файлов на ограниченного воркера с минимальными правами.

Coldkey: Генерация ключей постквантовой эры и инструмент для бумажного резервного копирования
Coldkey генерирует постквантовые ключи age (ML-KEM-768 + X25519) и создает одностраничные печатные резервные копии HTML с QR-кодами для автономного хранения.

Google сообщает, что хакерские атаки с использованием ИИ достигли промышленных масштабов за 3 месяца
Группа разведки угроз Google обнаружила, что преступные и государственные группы используют коммерческие модели ИИ (Gemini, Claude, OpenAI) для доработки и масштабирования атак. Одна группа едва не использовала уязвимость нулевого дня для массовой эксплуатации, а другие экспериментируют с незащищенным агентом OpenClaw.
Статический анализ 48 приложений, сгенерированных ИИ: 90% имели уязвимости в безопасности
Разработчик проверил 48 публичных GitHub-репозиториев, созданных с помощью Lovable, Bolt и Replit. 90% из них имели хотя бы одну уязвимость. Распространенные проблемы: пробелы в аутентификации (44%), функции Postgres SECURITY DEFINER (33%), BOLA/IDOR (25%) и закоммиченные секреты (25%).