Пробел в безопасности OpenClaw устранен спецификацией агентской доверенности (APOA).

Проблемы безопасности при доступе агентов в OpenClaw
Разработчик, использующий OpenClaw, выявил серьёзный пробел в безопасности: в настоящее время агентам предоставляется доступ к конфиденциальным сервисам, таким как электронная почта, календарь и браузер, причём основным механизмом контроля являются только инструкции на естественном языке. Разработчик ссылается на конкретный инцидент, упомянутый в посте AJ Stuyvenberg, где агент успешно провёл переговоры о покупке автомобиля, но также отправил письмо не тому человеку, при этом в системе не было механизмов для предотвращения такой ошибки.
Спецификация Agentic Power of Attorney (APOA)
В ответ разработчик создал открытую спецификацию под названием Agentic Power of Attorney (APOA), доступную в виде рабочего черновика на GitHub. Спецификация призвана формально определить границы того, что агенты могут и не могут делать. Ключевые компоненты, извлечённые из источника, включают:
- Разрешения для каждого сервиса: Детальный контроль над тем, к каким сервисам агент может получить доступ.
- Ограниченный по времени доступ: Ограничение разрешений агента определёнными временными рамками.
- Журналы аудита: Логирование действий агента для проверки и обеспечения подотчётности.
- Отзыв прав: Механизмы для немедленного отзыва разрешений агента.
- Изоляция учетных данных: Гарантия того, что модель ИИ никогда не увидит настоящие пароли пользователя.
Разработчик признаёт, что это рабочий черновик с возможными пробелами, и специально ищет отзывы от пользователей, которые ежедневно запускают агентов. Цель — решить практические вопросы разрешений и безопасности, с которыми сталкиваются при реальном использовании агентов.
📖 Read the full source: r/openclaw
👀 Смотрите также

Независимый отчет о надежности и безопасности сервера MCP
Независимый анализ 2181 конечных точек MCP-серверов показал, что 52% из них не работают, 300 серверов не имеют аутентификации, а у 51% настроена полностью открытая политика CORS. В отчёте описана методология исследования и представлен инструмент для тестирования.

Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey
Автономный атакующий ИИ-агент CodeWall получил полный доступ на чтение и запись к внутренней базе данных ИИ-платформы Lilli компании McKinsey менее чем за 2 часа, раскрыв 46,5 миллионов сообщений чата, 728 000 файлов и конфиденциальные системные конфигурации через уязвимости SQL-инъекций и IDOR.

В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.
Разработчик опубликовал репозиторий на GitHub с описанием мер безопасности для публичных AI-чатов после того, как пользователи пытались использовать инъекцию промптов, атаки через ролевые игры, многоязычные уловки и полезные нагрузки в кодировке base64. Руководство включает навык кода Claude для тестирования всех 16 задокументированных техник инъекции.

ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу
EctoClaw — это бесплатный инструмент безопасности с открытым исходным кодом для OpenClaw, который проверяет каждое действие четыре раза перед выполнением, запускает действия в защищённой песочнице и записывает всё с доказательствами.