Навык "Открытый Коготь" для автоматизированного управления системами и усиления безопасности

Разработчик создал навык для управления системами OpenClaw через автоматизированную настройку и усиление безопасности. Этот подход решает распространённую проблему, когда конфигурации OpenClaw оказываются либо чрезмерно защищёнными и нефункциональными, либо полезными, но потенциально опасными.
Ключевые детали реализации
Разработчик настроил Claude Code на SSH-подключение к машине OpenClaw и выполнение задач по усилению защиты, включая:
- Корректировку конфигурации OpenClaw
- Реализацию изоляции (sandboxing)
- Общие улучшения гигиены операционной системы
- Безопасность каналов для Telegram, Discord и других платформ связи
- Настройку контроля доступа (определение, кто может записывать в агента)
Структура проекта и документация
Система поддерживает "проектную папку", содержащую:
- Всю соответствующую информацию об OpenClaw
- Файл
CLAUDE.mdс инструкциями для: - Аудита системы OpenClaw после обновлений
- Выполнения технического обслуживания и проверок безопасности
- Проверки безопасности навыков
Стратегии управления рисками
Разработчик рекомендует использовать подписку с основным агентом OpenClaw вместо прямого доступа к API, чтобы предотвратить неожиданные расходы из-за бесконечных циклов или других проблем. Отмечается, что этот подход снижает подверженность сценариям вроде пробуждения с счётом на €2 000 за API из-за некорректного поведения агента.
Функциональность навыка
Навык claw-janitor, доступный по адресу codeberg.org/rine/skills, предлагает создать проектную папку, если она не существует, и управляет процессом постоянного обслуживания. Разработчик подчёркивает важность доверия к ИИ, чтобы он "сам разобрался", с ожиданием, что он будет сообщать о сбоях, а правильная изоляция минимизирует стоимость этих сбоев.
📖 Read the full source: r/openclaw
👀 Смотрите также

使用克劳德从1997年足球经理游戏中提取数据
Бен Натталл использовал Claude для извлечения данных об игроках, командах и стадионах из FIFA Soccer Manager 97. ИИ проанализировал файл SM97.DAT, экспортировал CSV и создал поисковый сайт. Весь код Python доступен на GitHub.

Использование IDE OpenAI Codex с локальными моделями Ollama в VSCodium
Плагин OpenAI Codex IDE для VSCodium может быть настроен для работы с локальными моделями Ollama, несмотря на отсутствие официальной поддержки профилей или флагов, как в CLI.

LLMSpend: Открытый трекер расходов для SDK Anthropic и OpenAI
LLMSpend — это библиотека Python, которая добавляет отслеживание затрат к вызовам SDK Anthropic и OpenAI всего двумя строками кода. Она предоставляет локальное хранилище SQLite, CLI-отчеты и веб-панель управления без отправки данных за пределы системы.

Canopy: Терминальная панель управления для работы с несколькими кодовыми агентами Claude
Canopy — это инструмент с открытым исходным кодом для терминала, который предоставляет единую панель управления для отслеживания нескольких ИИ-агентов программирования, работающих в разных рабочих деревьях git. Он показывает состояния агентов (работает, бездействует, ожидает ввода, завершён, ошибка) и позволяет переходить в сессии или отправлять ввод без полного переключения.