Ежедневный обзор безопасности с использованием мультиагентной системы в рабочей среде: архитектура и результаты

Детали архитектуры
Агент безопасности запускается ежедневно через cron (launchd). Он получает diff последних коммитов и полный доступ к кодовой базе. Проверка осуществляется по структурированному чек-листу уязвимостей, который включает:
- IDOR (несанкционированный доступ к объектам)
- Обход аутентификации
- Векторы инъекций
- Раскрытие секретов
- Слишком разрешительные маршруты
Агент фиксирует обнаруженные проблемы как задачи P0/P1/P2 в очереди работ. Отдельный агент-разработчик забирает их, исправляет, коммитит изменения и деплоит.
Проблемы координации и решения
После 3 недель работы в продакшене самой интересной проблемой координации оказались конфликты между агентом безопасности и агентом-разработчиком. Безопасность обнаруживает проблему, разработчик её исправляет, но затем в следующем коммите появляется паттерн, который безопасность ещё не проверила.
Реализованное решение: только ежедневные запуски (не на каждый коммит) плюс маркер "reviewed_through", чтобы находки имели контекст коммита.
Наблюдения по производительности
Claude показал необычно хорошую способность отличать "это выглядит уязвимым" от "это точно эксплуатируется в данном контексте". Уровень ложных срабатываний оставался приемлемым.
Эта система является частью более крупной мультиагентной установки на ultrathink.art, которая включает агентов дизайна, разработки, маркетинга, операций, социальных сетей и специализированного агента безопасности.
📖 Read the full source: r/clawdbot
👀 Смотрите также

Qwen3.5 35B-A3B MoE выполняет 27-шаговый агентный рабочий процесс локально на оборудовании среднего класса.
Разработчик запустил Qwen3.5 35B-A3B MoE с квантованием Q4_K_M локально на ноутбуке Lenovo P53, выполнив 27-шаговый рабочий процесс обработки видео без единой ошибки. Модель справилась с транскрипцией, редактированием субтитров и обработкой видео через последовательные вызовы инструментов без вмешательства человека.

Практическая настройка OpenClaw: Конфигурация Mac Mini, управление затратами и ежедневная автоматизация
Разработчик делится базовой настройкой своего ассистента OpenClaw, работающего на Mac Mini, подробно описывая меры безопасности, оптимизацию затрат с первоначальных $60-70 на API до $0.60-2.60 в день, а также практические интеграции, включая Telegram, Dropbox и Google Workspace через Composio.

Приостановка и восстановление аккаунта Google для использования AI-агента
Разработчик создал новый аккаунт Gmail для своего ИИ-агента, который Google заблокировал в течение 20 минут. После отправки подробного запроса на восстановление с объяснением назначения агента и мер безопасности, Google восстановил доступ в течение 12 часов.

Агент OpenClaw создает CAD-модели и STL-файлы на основе заданных размеров.
Пользователь обнаружил, что его агент OpenClaw может создавать файлы STL и SCAD по заданным размерам, производя функциональные 3D-модели с точными требуемыми размерами примерно за 20 секунд.