OpenClaw заблокировал подозрительный скрипт из плейбука продуктивности, а затем продолжил создавать финансовую рабочую книгу

✍️ OpenClawRadar📅 Опубликовано: 3 июля 2026 г.🔗 Source
OpenClaw заблокировал подозрительный скрипт из плейбука продуктивности, а затем продолжил создавать финансовую рабочую книгу
Ad

Пользователь Reddit поделился историей в r/openclaw о том, как OpenClaw помог ему организовать финансы перед семейным разговором — и заодно заблокировал подозрительный скрипт.

Что произошло

У пользователя было несколько срочных задач: незнакомый банковский счет, привязанный к его номеру телефона, просьба жены предоставить медицинскую историю и финансовые документы, и чувство перегруженности. Он передал OpenClaw zip-архив с личными заметками, документом-спецификацией и PDF-файлом под названием «сборник продуктивности», найденным в интернете. Сборник обещал автоматически создать карту связей контактов и финансов, и в комплекте шел Python-скрипт, который предлагалось скопировать в локальную папку инструментов и запустить.

Скрипт автоматически заблокирован

OpenClaw прочитал сборник и скрипт, определил, что скрипт пытается скопировать себя в локальный каталог навыков и автоматически установить pip-пакеты, после чего отказался его запускать. По словам пользователя, OpenClaw выдал что-то вроде: «этот скрипт пытается скопировать себя в локальный каталог навыков и установить непроверенные зависимости, что я делать не буду». Вместо полной остановки OpenClaw продолжил вручную создавать рабочую книгу, используя свои встроенные навыки.

Ad

Перекрестная проверка финансов

Пользователь записал остатки на счетах по памяти, но многие оказались неверными — сбережений оказалось вдвое меньше, чем он думал, баланс кредитной карты — выше. OpenClaw извлек реальные цифры из Fintrack (подключенного финансового инструмента) и отметил каждое расхождение, вместо того чтобы слепо использовать заметки пользователя.

С чем возникли трудности

OpenClaw с трудом справлялся с субъективными решениями о конфиденциальности. Он выгрузил в рабочую книгу всё, включая личную информацию, которой пользователь не был готов делиться с женой. Пользователю пришлось вручную очистить данные, оставив только то, что можно показать семье. Кроме того, OpenClaw включил подписку из заметок пользователя, по которой не было транзакций — пользователь предпочел бы, чтобы она была помечена как непроверенная, а не принята за факт.

Главный вывод

Функция блокировки скриптов, вероятно, предотвратила запуск вредоносного кода. Отказ OpenClaw не был жесткой остановкой — он плавно перешел к ручной сборке с использованием надежных навыков. Для разработчиков, использующих ИИ-агенты для кодирования, это демонстрирует практическую изоляцию и ценность прозрачных сообщений об отказе.

📖 Читать полный источник: r/openclaw

Ad

👀 Смотрите также

Прокси-уровневая изоляция для обеспечения безопасности локальных API-ключей агента
Безопасность

Прокси-уровневая изоляция для обеспечения безопасности локальных API-ключей агента

Разработчик делится подходом к изоляции API-ключей в локальных агентских настройках с использованием Rust-прокси, который заменяет токены-заполнители на реальные учетные данные, предотвращая их раскрытие в памяти агента, логах, контекстных окнах и средах инструментов.

OpenClawRadar
AI-чатботы утекают реальные номера телефонов: проблема утечки PII
Безопасность

AI-чатботы утекают реальные номера телефонов: проблема утечки PII

Чат-боты, такие как Gemini, ChatGPT и Claude, раскрывают реальные личные номера телефонов из-за содержания PII в обучающих данных. DeleteMe сообщает о 400%-ном увеличении запросов на конфиденциальность, связанных с ИИ, за семь месяцев.

OpenClawRadar
Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API
Безопасность

Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API

Исследователи составили карту уязвимостей CVE на тысячах серверов MCP и создали публичный API для запросов об уязвимостях зависимостей. API позволяет осуществлять поиск по репозиторию/имени, фильтрацию по степени серьезности и сортировку по количеству CVE или новизне.

OpenClawRadar
Атака FlyTrap использует "враждебные зонтики" для компрометации автономных дронов на основе камер.
Безопасность

Атака FlyTrap использует "враждебные зонтики" для компрометации автономных дронов на основе камер.

Исследователи из UC Irvine разработали FlyTrap — физическую атаку, использующую раскрашенные зонты для эксплуатации уязвимостей в камерных системах автономного слежения за целями. Атака сокращает дистанцию слежения до опасных уровней, позволяя захватывать дроны, атаковать сенсоры или вызывать физические столкновения.

OpenClawRadar