Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.

✍️ OpenClawRadar📅 Опубликовано: 19 марта 2026 г.🔗 Source
Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.
Ad

Реализация усиления безопасности OpenClaw

Разработчик внедрил меры по усилению безопасности для OpenClaw, чтобы снизить риски, связанные с разрешением LLM напрямую выполнять bash-команды в системах. Этот подход выходит за рамки механизмов одобрения человеком и переходит к техническим ограничениям.

Компоненты стека безопасности

  • Строгая защита: Модифицирован bash-tools.exec.ts с помощью неперекрываемой регулярной защиты, которая блокирует деструктивные команды (rm, dd, mkfs), повышение привилегий (sudoers, chmod +s) и сетевую устойчивость (nc, socat) на уровне шлюза. Кнопка "Разрешить" или исключения не предусмотрены.
  • Рекурсивный деобфускатор: Перехватывает конвейеры, такие как base64 -d | bash, декодируя полезные нагрузки в памяти и повторно проверяя их на наличие чувствительных шаблонов перед передачей в оболочку.
  • Профиль AppArmor: Создан специальный профиль для ограничения процесса Node.js, блокируя доступ к ~/.ssh, ~/.aws и сокету Docker, даже если защита TypeScript будет обойдена.
  • Интеграция аудита: Интегрированы проверки безопасности в openclaw doctor и audit.ts, предоставляющие предупреждения высокого приоритета при работе без ограниченного профиля.
Ad

Сценарий использования и тестирование

Разработчик планирует использовать OpenClaw для биоинформатических конвейеров и повторяющихся задач разработки, сохраняя целостность системы. Он активно ищет креативные попытки обхода, включая трюки с кодированием и переименование бинарных файлов, чтобы проверить эффективность защиты перед доверием ей реальных данных.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Coldkey: Генерация ключей постквантовой эры и инструмент для бумажного резервного копирования
Безопасность

Coldkey: Генерация ключей постквантовой эры и инструмент для бумажного резервного копирования

Coldkey генерирует постквантовые ключи age (ML-KEM-768 + X25519) и создает одностраничные печатные резервные копии HTML с QR-кодами для автономного хранения.

OpenClawRadar
Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.
Безопасность

Инструмент "Плащ" заменяет пароли в чатах на самоуничтожающиеся ссылки для агентов OpenClaw.

Cloak — это инструмент с открытым исходным кодом, который заменяет пароли, передаваемые в чате агентам OpenClaw, на самоуничтожающиеся ссылки. Каждую ссылку можно открыть только один раз, после чего пароль исчезает, предотвращая накопление паролей в истории чатов.

OpenClawRadar
Подход Виталика Бутерина к безопасной локальной настройке LLM
Безопасность

Подход Виталика Бутерина к безопасной локальной настройке LLM

Виталик Бутерин описывает свою настройку самоуправляемой языковой модели, ориентированную на локальный вывод, изоляцию и снижение рисков приватности, таких как утечка данных и взломы.

OpenClawRadar
FastCGI: 30 лет, и всё ещё лучший протокол для обратных прокси
Безопасность

FastCGI: 30 лет, и всё ещё лучший протокол для обратных прокси

FastCGI избегает HTTP-десинхронизации и проблем с ненадежными заголовками, используя явную фреймовую структуру сообщений и отдельные каналы параметров, что делает его более безопасным выбором для взаимодействия между прокси и бэкендом.

OpenClawRadar