Ежедневный обзор безопасности с использованием мультиагентной системы в рабочей среде: архитектура и результаты

✍️ OpenClawRadar📅 Опубликовано: 24 февраля 2026 г.🔗 Source
Ежедневный обзор безопасности с использованием мультиагентной системы в рабочей среде: архитектура и результаты
Ad

Детали архитектуры

Агент безопасности запускается ежедневно через cron (launchd). Он получает diff последних коммитов и полный доступ к кодовой базе. Проверка осуществляется по структурированному чек-листу уязвимостей, который включает:

  • IDOR (несанкционированный доступ к объектам)
  • Обход аутентификации
  • Векторы инъекций
  • Раскрытие секретов
  • Слишком разрешительные маршруты

Агент фиксирует обнаруженные проблемы как задачи P0/P1/P2 в очереди работ. Отдельный агент-разработчик забирает их, исправляет, коммитит изменения и деплоит.

Проблемы координации и решения

После 3 недель работы в продакшене самой интересной проблемой координации оказались конфликты между агентом безопасности и агентом-разработчиком. Безопасность обнаруживает проблему, разработчик её исправляет, но затем в следующем коммите появляется паттерн, который безопасность ещё не проверила.

Реализованное решение: только ежедневные запуски (не на каждый коммит) плюс маркер "reviewed_through", чтобы находки имели контекст коммита.

Ad

Наблюдения по производительности

Claude показал необычно хорошую способность отличать "это выглядит уязвимым" от "это точно эксплуатируется в данном контексте". Уровень ложных срабатываний оставался приемлемым.

Эта система является частью более крупной мультиагентной установки на ultrathink.art, которая включает агентов дизайна, разработки, маркетинга, операций, социальных сетей и специализированного агента безопасности.

📖 Read the full source: r/clawdbot

Ad

👀 Смотрите также

Локальный многозадачный исследовательский помощник экономит 15–25 минут на задачу
Кейсы

Локальный многозадачный исследовательский помощник экономит 15–25 минут на задачу

ИТ-администратор создал локальный многокомпонентный исследовательский конвейер на моделях Ollama, который генерирует структурированные отчёты примерно за 2 минуты вместо 20-30 минут ручного исследования. Система работает на RTX 5090 с 64 ГБ ОЗУ и интегрирована с OpenClaw для управления агентами.

OpenClawRadar
Claude Code использовался для реверс-инжиниринга Disney Infinity 1.0, преодолев 13-летнее ограничение на персонажей.
Кейсы

Claude Code использовался для реверс-инжиниринга Disney Infinity 1.0, преодолев 13-летнее ограничение на персонажей.

Разработчик использовал Claude Code (Opus 4.6 с высоким уровнем рассуждений) для обратного проектирования игрового бинарного файла Disney Infinity 1.0, выявив и исправив 13 точек проверки, которые не позволяли персонажам играть в любом наборе. Решение потребовало 17 бинарных патчей и 3 изменённых файлов данных, решив проблему, которую сообщество моддеров не могло решить более десяти лет.

OpenClawRadar
Браузерная игра в кёрлинг, созданная с помощью Claude Sonnet 4.5 человеком без навыков программирования.
Кейсы

Браузерная игра в кёрлинг, созданная с помощью Claude Sonnet 4.5 человеком без навыков программирования.

Разработчик без опыта программирования создал полностью играбельную браузерную игру в кёрлинг с помощью Claude Sonnet 4.5. Игра включает физику, подсчёт очков и полный игровой процесс, причём Claude отвечал за генерацию всего кода, отладку и доработку на основе простых текстовых описаний.

OpenClawRadar
Эталонная настройка OpenClaw: 6-недельный сценарий производственного использования с архитектурой безопасности
Кейсы

Эталонная настройка OpenClaw: 6-недельный сценарий производственного использования с архитектурой безопасности

Инженер-технолог создал персонального ИИ-агента на Mac Mini M4, который обрабатывает утренние брифинги, сканирование счетов, транскрипцию голоса и синхронизацию файлов с пользовательской системой безопасности. В конфигурацию входят модели Claude Sonnet, MiniMax и локальная Qwen, ежедневно запускается 12 cron-задач, а стоимость составляет $30-50 в месяц.

OpenClawRadar