Пробел в безопасности OpenClaw устранен спецификацией агентской доверенности (APOA).

✍️ OpenClawRadar📅 Опубликовано: 27 февраля 2026 г.🔗 Source
Пробел в безопасности OpenClaw устранен спецификацией агентской доверенности (APOA).
Ad

Проблемы безопасности при доступе агентов в OpenClaw

Разработчик, использующий OpenClaw, выявил серьёзный пробел в безопасности: в настоящее время агентам предоставляется доступ к конфиденциальным сервисам, таким как электронная почта, календарь и браузер, причём основным механизмом контроля являются только инструкции на естественном языке. Разработчик ссылается на конкретный инцидент, упомянутый в посте AJ Stuyvenberg, где агент успешно провёл переговоры о покупке автомобиля, но также отправил письмо не тому человеку, при этом в системе не было механизмов для предотвращения такой ошибки.

Ad

Спецификация Agentic Power of Attorney (APOA)

В ответ разработчик создал открытую спецификацию под названием Agentic Power of Attorney (APOA), доступную в виде рабочего черновика на GitHub. Спецификация призвана формально определить границы того, что агенты могут и не могут делать. Ключевые компоненты, извлечённые из источника, включают:

  • Разрешения для каждого сервиса: Детальный контроль над тем, к каким сервисам агент может получить доступ.
  • Ограниченный по времени доступ: Ограничение разрешений агента определёнными временными рамками.
  • Журналы аудита: Логирование действий агента для проверки и обеспечения подотчётности.
  • Отзыв прав: Механизмы для немедленного отзыва разрешений агента.
  • Изоляция учетных данных: Гарантия того, что модель ИИ никогда не увидит настоящие пароли пользователя.

Разработчик признаёт, что это рабочий черновик с возможными пробелами, и специально ищет отзывы от пользователей, которые ежедневно запускают агентов. Цель — решить практические вопросы разрешений и безопасности, с которыми сталкиваются при реальном использовании агентов.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Независимый отчет о надежности и безопасности сервера MCP
Безопасность

Независимый отчет о надежности и безопасности сервера MCP

Независимый анализ 2181 конечных точек MCP-серверов показал, что 52% из них не работают, 300 серверов не имеют аутентификации, а у 51% настроена полностью открытая политика CORS. В отчёте описана методология исследования и представлен инструмент для тестирования.

OpenClawRadar
Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey
Безопасность

Агент CodeWall AI обнаружил критические уязвимости в платформе Lilli компании McKinsey

Автономный атакующий ИИ-агент CodeWall получил полный доступ на чтение и запись к внутренней базе данных ИИ-платформы Lilli компании McKinsey менее чем за 2 часа, раскрыв 46,5 миллионов сообщений чата, 728 000 файлов и конфиденциальные системные конфигурации через уязвимости SQL-инъекций и IDOR.

OpenClawRadar
В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.
Безопасность

В репозитории GitHub представлены документы, описывающие 16 методов инъекции промптов и стратегии защиты для публичных AI-чатов.

Разработчик опубликовал репозиторий на GitHub с описанием мер безопасности для публичных AI-чатов после того, как пользователи пытались использовать инъекцию промптов, атаки через ролевые игры, многоязычные уловки и полезные нагрузки в кодировке base64. Руководство включает навык кода Claude для тестирования всех 16 задокументированных техник инъекции.

OpenClawRadar
ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу
Безопасность

ЭктоКоготь: Инструмент безопасности для агентов OpenClaw с доступом к терминалу

EctoClaw — это бесплатный инструмент безопасности с открытым исходным кодом для OpenClaw, который проверяет каждое действие четыре раза перед выполнением, запускает действия в защищённой песочнице и записывает всё с доказательствами.

OpenClawRadar