Пробел в безопасности OpenClaw устранен спецификацией агентской доверенности (APOA).

Проблемы безопасности при доступе агентов в OpenClaw
Разработчик, использующий OpenClaw, выявил серьёзный пробел в безопасности: в настоящее время агентам предоставляется доступ к конфиденциальным сервисам, таким как электронная почта, календарь и браузер, причём основным механизмом контроля являются только инструкции на естественном языке. Разработчик ссылается на конкретный инцидент, упомянутый в посте AJ Stuyvenberg, где агент успешно провёл переговоры о покупке автомобиля, но также отправил письмо не тому человеку, при этом в системе не было механизмов для предотвращения такой ошибки.
Спецификация Agentic Power of Attorney (APOA)
В ответ разработчик создал открытую спецификацию под названием Agentic Power of Attorney (APOA), доступную в виде рабочего черновика на GitHub. Спецификация призвана формально определить границы того, что агенты могут и не могут делать. Ключевые компоненты, извлечённые из источника, включают:
- Разрешения для каждого сервиса: Детальный контроль над тем, к каким сервисам агент может получить доступ.
- Ограниченный по времени доступ: Ограничение разрешений агента определёнными временными рамками.
- Журналы аудита: Логирование действий агента для проверки и обеспечения подотчётности.
- Отзыв прав: Механизмы для немедленного отзыва разрешений агента.
- Изоляция учетных данных: Гарантия того, что модель ИИ никогда не увидит настоящие пароли пользователя.
Разработчик признаёт, что это рабочий черновик с возможными пробелами, и специально ищет отзывы от пользователей, которые ежедневно запускают агентов. Цель — решить практические вопросы разрешений и безопасности, с которыми сталкиваются при реальном использовании агентов.
📖 Read the full source: r/openclaw
👀 Смотрите также

Проблема униформированной охраны: Почему агентские песочницы нуждаются в идентичности, а не просто в политике
Проблема sandbox-ов AI-агентов, таких как openshell от Nemoclaw, заключается в применении политик безопасности к бинарным файлам, а не к агентам. Это позволяет вредоносному ПО жить за счет использования тех же бинарных файлов, что и агент. ZeroID, открытый слой идентификации агентов, применяет политики безопасности к агентам, подкрепленным безопасными идентификаторами.

Тестирование моделей Qwen 3.5 35B без цензуры на вопросы по кибербезопасности.
Специалист по кибербезопасности протестировал три нецензурированные модели Qwen 3.5 35B на вопросы о взломе и обходе защиты, обнаружив значительные различия в качестве ответов по сравнению с исходной цензурированной моделью. Нецензурированные модели последовательно предоставляли ответы там, где исходная модель отказывалась или давала неполные ответы.

Защита инфраструктуры OpenClaw с помощью прокси-сервера Pomerium, осознающего идентификацию.
Используйте Pomerium в качестве прокси-сервера с учетом идентификации для нулевой доверительной аутентификации для обеспечения доступа к серверу OpenClaw.

MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Разработчик создал MCP Sandbox, который запускает MCP-серверы в изолированных контейнерах gVisor с политикой запрета сетевого доступа по умолчанию и безопасным внедрением секретов, а также предварительным сканированием на уязвимости CVE и проверкой паттернов.