Пробел в безопасности OpenClaw устранен спецификацией агентской доверенности (APOA).

✍️ OpenClawRadar📅 Опубликовано: 27 февраля 2026 г.🔗 Source
Пробел в безопасности OpenClaw устранен спецификацией агентской доверенности (APOA).
Ad

Проблемы безопасности при доступе агентов в OpenClaw

Разработчик, использующий OpenClaw, выявил серьёзный пробел в безопасности: в настоящее время агентам предоставляется доступ к конфиденциальным сервисам, таким как электронная почта, календарь и браузер, причём основным механизмом контроля являются только инструкции на естественном языке. Разработчик ссылается на конкретный инцидент, упомянутый в посте AJ Stuyvenberg, где агент успешно провёл переговоры о покупке автомобиля, но также отправил письмо не тому человеку, при этом в системе не было механизмов для предотвращения такой ошибки.

Ad

Спецификация Agentic Power of Attorney (APOA)

В ответ разработчик создал открытую спецификацию под названием Agentic Power of Attorney (APOA), доступную в виде рабочего черновика на GitHub. Спецификация призвана формально определить границы того, что агенты могут и не могут делать. Ключевые компоненты, извлечённые из источника, включают:

  • Разрешения для каждого сервиса: Детальный контроль над тем, к каким сервисам агент может получить доступ.
  • Ограниченный по времени доступ: Ограничение разрешений агента определёнными временными рамками.
  • Журналы аудита: Логирование действий агента для проверки и обеспечения подотчётности.
  • Отзыв прав: Механизмы для немедленного отзыва разрешений агента.
  • Изоляция учетных данных: Гарантия того, что модель ИИ никогда не увидит настоящие пароли пользователя.

Разработчик признаёт, что это рабочий черновик с возможными пробелами, и специально ищет отзывы от пользователей, которые ежедневно запускают агентов. Цель — решить практические вопросы разрешений и безопасности, с которыми сталкиваются при реальном использовании агентов.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.
Безопасность

В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.

Разработчик опубликовал репозиторий на GitHub с описанием мер безопасности для публичных AI-чатов после того, как пользователи пытались использовать инъекцию промптов, атаки через ролевые игры, многоязычные уловки и полезные нагрузки в кодировке base64. Руководство включает навык кода Claude для тестирования всех 16 задокументированных техник инъекции.

OpenClawRadar
Обновления безопасности OpenClaw устраняют уязвимости, связанные с раскрытием учетных данных через QR-коды и автоматической загрузкой плагинов.
Безопасность

Обновления безопасности OpenClaw устраняют уязвимости, связанные с раскрытием учетных данных через QR-коды и автоматической загрузкой плагинов.

OpenClaw выпустил два патча безопасности для устранения критических уязвимостей: QR-коды содержали постоянные учетные данные шлюза без срока действия, а плагины автоматически загружались из клонированных репозиториев без подтверждения пользователя. Версия 2026.3.12 исправляет обе проблемы.

OpenClawRadar
Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API
Безопасность

Сервер MCP: опубликовано сопоставление уязвимостей CVE и общедоступный API

Исследователи составили карту уязвимостей CVE на тысячах серверов MCP и создали публичный API для запросов об уязвимостях зависимостей. API позволяет осуществлять поиск по репозиторию/имени, фильтрацию по степени серьезности и сортировку по количеству CVE или новизне.

OpenClawRadar
Анализ безопасности извлечения компонентов OpenClaw для создания пользовательских ИИ-агентов
Безопасность

Анализ безопасности извлечения компонентов OpenClaw для создания пользовательских ИИ-агентов

Разработчик проанализировал исходный код OpenClaw, чтобы определить, какие компоненты можно безопасно извлечь для использования в пользовательских ИИ-агентах, оценив каждый по методологии Lethal Quartet. Анализ выявил значительные риски безопасности в таких компонентах, как Semantic Snapshots и BrowserClaw.

OpenClawRadar