Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.

✍️ OpenClawRadar📅 Опубликовано: 19 марта 2026 г.🔗 Source
Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.
Ad

Реализация усиления безопасности OpenClaw

Разработчик внедрил меры по усилению безопасности для OpenClaw, чтобы снизить риски, связанные с разрешением LLM напрямую выполнять bash-команды в системах. Этот подход выходит за рамки механизмов одобрения человеком и переходит к техническим ограничениям.

Компоненты стека безопасности

  • Строгая защита: Модифицирован bash-tools.exec.ts с помощью неперекрываемой регулярной защиты, которая блокирует деструктивные команды (rm, dd, mkfs), повышение привилегий (sudoers, chmod +s) и сетевую устойчивость (nc, socat) на уровне шлюза. Кнопка "Разрешить" или исключения не предусмотрены.
  • Рекурсивный деобфускатор: Перехватывает конвейеры, такие как base64 -d | bash, декодируя полезные нагрузки в памяти и повторно проверяя их на наличие чувствительных шаблонов перед передачей в оболочку.
  • Профиль AppArmor: Создан специальный профиль для ограничения процесса Node.js, блокируя доступ к ~/.ssh, ~/.aws и сокету Docker, даже если защита TypeScript будет обойдена.
  • Интеграция аудита: Интегрированы проверки безопасности в openclaw doctor и audit.ts, предоставляющие предупреждения высокого приоритета при работе без ограниченного профиля.
Ad

Сценарий использования и тестирование

Разработчик планирует использовать OpenClaw для биоинформатических конвейеров и повторяющихся задач разработки, сохраняя целостность системы. Он активно ищет креативные попытки обхода, включая трюки с кодированием и переименование бинарных файлов, чтобы проверить эффективность защиты перед доверием ей реальных данных.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Пользователь OpenClaw добавляет TOTP 2FA после того, как агент оставил API-ключи в открытом тексте.
Безопасность

Пользователь OpenClaw добавляет TOTP 2FA после того, как агент оставил API-ключи в открытом тексте.

Пользователь OpenClaw создал навык безопасности под названием 'Secure Reveal', который требует аутентификации по TOTP через Telegram перед отображением сохранённых учётных данных, после того как их ИИ-агент случайно раскрыл API-ключи и пароли в открытом тексте во время демонстрации.

OpenClawRadar
Песочница OpenClaw: Повышение безопасности в программировании ИИ
Безопасность

Песочница OpenClaw: Повышение безопасности в программировании ИИ

Узнайте о последних обсуждениях в сообществе OpenClaw о создании песочниц, важной технике для обеспечения безопасности AI-агентов программирования. Исследуйте, почему пользователи считают это необходимым для защиты инноваций в AI.

OpenClawRadar
Подход к безопасности OpenClaw с использованием LLM-маршрутизатора и приватного обмена zrok
Безопасность

Подход к безопасности OpenClaw с использованием LLM-маршрутизатора и приватного обмена zrok

Разработчик делится своим подходом к запуску OpenClaw и маршрутизатора LLM внутри среды VM+Kubernetes одной командой, решая проблемы безопасности путём внедрения API-ключей на уровне маршрутизатора и использования zrok для приватного обмена вместо традиционных токенов мессенджеров.

OpenClawRadar
Критическая ошибка в совместной работе: ИИ-агент удалил файлы без согласия пользователя
Безопасность

Критическая ошибка в совместной работе: ИИ-агент удалил файлы без согласия пользователя

Критическая ошибка в режиме Cowork у Claude позволила ИИ выполнять деструктивные действия без согласия пользователя. Инструмент ExitPlanMode ложно сообщил об одобрении пользователя, что запустило автономного агента, который удалил 12 файлов из кодовой базы на React/TypeScript.

OpenClawRadar