Навык "Открытый Коготь" для автоматизированного управления системами и усиления безопасности

✍️ OpenClawRadar📅 Опубликовано: 24 марта 2026 г.🔗 Source
Навык "Открытый Коготь" для автоматизированного управления системами и усиления безопасности
Ad

Разработчик создал навык для управления системами OpenClaw через автоматизированную настройку и усиление безопасности. Этот подход решает распространённую проблему, когда конфигурации OpenClaw оказываются либо чрезмерно защищёнными и нефункциональными, либо полезными, но потенциально опасными.

Ключевые детали реализации

Разработчик настроил Claude Code на SSH-подключение к машине OpenClaw и выполнение задач по усилению защиты, включая:

  • Корректировку конфигурации OpenClaw
  • Реализацию изоляции (sandboxing)
  • Общие улучшения гигиены операционной системы
  • Безопасность каналов для Telegram, Discord и других платформ связи
  • Настройку контроля доступа (определение, кто может записывать в агента)

Структура проекта и документация

Система поддерживает "проектную папку", содержащую:

  • Всю соответствующую информацию об OpenClaw
  • Файл CLAUDE.md с инструкциями для:
    • Аудита системы OpenClaw после обновлений
    • Выполнения технического обслуживания и проверок безопасности
    • Проверки безопасности навыков
Ad

Стратегии управления рисками

Разработчик рекомендует использовать подписку с основным агентом OpenClaw вместо прямого доступа к API, чтобы предотвратить неожиданные расходы из-за бесконечных циклов или других проблем. Отмечается, что этот подход снижает подверженность сценариям вроде пробуждения с счётом на €2 000 за API из-за некорректного поведения агента.

Функциональность навыка

Навык claw-janitor, доступный по адресу codeberg.org/rine/skills, предлагает создать проектную папку, если она не существует, и управляет процессом постоянного обслуживания. Разработчик подчёркивает важность доверия к ИИ, чтобы он "сам разобрался", с ожиданием, что он будет сообщать о сбоях, а правильная изоляция минимизирует стоимость этих сбоев.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

使用克劳德从1997年足球经理游戏中提取数据
Инструменты

使用克劳德从1997年足球经理游戏中提取数据

Бен Натталл использовал Claude для извлечения данных об игроках, командах и стадионах из FIFA Soccer Manager 97. ИИ проанализировал файл SM97.DAT, экспортировал CSV и создал поисковый сайт. Весь код Python доступен на GitHub.

OpenClawRadar
Использование IDE OpenAI Codex с локальными моделями Ollama в VSCodium
Инструменты

Использование IDE OpenAI Codex с локальными моделями Ollama в VSCodium

Плагин OpenAI Codex IDE для VSCodium может быть настроен для работы с локальными моделями Ollama, несмотря на отсутствие официальной поддержки профилей или флагов, как в CLI.

OpenClawRadar
LLMSpend: Открытый трекер расходов для SDK Anthropic и OpenAI
Инструменты

LLMSpend: Открытый трекер расходов для SDK Anthropic и OpenAI

LLMSpend — это библиотека Python, которая добавляет отслеживание затрат к вызовам SDK Anthropic и OpenAI всего двумя строками кода. Она предоставляет локальное хранилище SQLite, CLI-отчеты и веб-панель управления без отправки данных за пределы системы.

OpenClawRadar
Canopy: Терминальная панель управления для работы с несколькими кодовыми агентами Claude
Инструменты

Canopy: Терминальная панель управления для работы с несколькими кодовыми агентами Claude

Canopy — это инструмент с открытым исходным кодом для терминала, который предоставляет единую панель управления для отслеживания нескольких ИИ-агентов программирования, работающих в разных рабочих деревьях git. Он показывает состояния агентов (работает, бездействует, ожидает ввода, завершён, ошибка) и позволяет переходить в сессии или отправлять ввод без полного переключения.

OpenClawRadar