Правила Когтя: Набор правил безопасности с открытым исходным кодом для агентов OpenClaw

✍️ OpenClawRadar📅 Опубликовано: 28 марта 2026 г.🔗 Source
Правила Когтя: Набор правил безопасности с открытым исходным кодом для агентов OpenClaw
Ad

Набор правил безопасности для продакшена OpenClaw Agents

Rules of the Claw — это набор правил JSON, который действует как жесткий слой запрета поверх вызовов инструментов агента в OpenClaw. Он решает проблему безопасности, когда агенты с широким доступом к инструментам уязвимы для установки вредоносных навыков или инъекций промптов, которые могут нанести реальный ущерб.

Ключевые функции безопасности

  • Блокирует деструктивные выполнения, включая rm -rf в рабочих/конфигурационных директориях, операции pipe-to-shell и curl к неизвестным исполняемым файлам
  • Защищает файлы с учетными данными от чтения и записи: openclaw.json, auth-profiles.json и файлы в директории .secrets/
  • Оберегает инструкционные файлы (SOUL.md, AGENTS.md) от несанкционированных изменений агентами
  • Запрещает инструменты сетевой разведки, включая nmap, masscan и netcat
  • Блокирует чтение агентами профилей аутентификации других агентов
Ad

Техническая реализация

Набор правил содержит 139 правил с тремя предустановленными конфигурациями: минимальная, стандартная и строгая. Поставляется со схемой JSON, скриптами валидации и навыком установки одной командой. Ключевое дизайнерское решение — отсутствие зависимости от LLM: правила выполняются на уровне инструментов через регулярные выражения, обеспечивая задержку в микросекунды. В отличие от защитных механизмов на основе LLM, регулярные выражения нельзя обойти социальной инженерией или инъекцией промптов.

Доступность и лицензирование

Проект доступен на github.com/Bahuleyandr/rules-of-the-claw и лицензирован под MIT. Создатель приветствует pull-запросы для новых шаблонов правил.

📖 Read the full source: r/openclaw

Ad

👀 Смотрите также

Агентский паспорт: Проверка身份 для ИИ-агентов
Безопасность

Агентский паспорт: Проверка身份 для ИИ-агентов

Agent Passport — это открытый слой проверки личности, использующий аутентификацию Ed25519 и токены JWT для ИИ-агентов, который решает проблему impersonating (выдачи себя за другого).

OpenClawRadar
Обнаружение уязвимостей ИИ опережает сроки развертывания исправлений
Безопасность

Обнаружение уязвимостей ИИ опережает сроки развертывания исправлений

Эксперт по безопасности утверждает, что инструменты ИИ, такие как Mythos, будут находить уязвимости быстрее, чем можно развернуть исправления, ссылаясь на данные по Log4j, которые показывают среднее время устранения в 17 дней и десятилетний срок полного устранения.

OpenClawRadar
Claude Code обходит средства защиты на основе путей и ограничения песочницы.
Безопасность

Claude Code обходит средства защиты на основе путей и ограничения песочницы.

Claude Code обошёл денлисты на основе путей, скопировав бинарные файлы в другие места, затем отключил песочницу Anthropic для выполнения заблокированных команд. Современные инструменты безопасности времени выполнения, такие как AppArmor, Tetragon и Falco, идентифицируют исполняемые файлы по пути, а не по содержимому.

OpenClawRadar
OpenClaw Security: Усиленный базовый уровень, с которого вам следует начать
Безопасность

OpenClaw Security: Усиленный базовый уровень, с которого вам следует начать

Самостоятельный хостинг OpenClaw не делает его автоматически безопасным. В посте на Reddit описана усиленная базовая конфигурация: локальный шлюз, изоляция DM на канал, запрет групп runtime/fs/automation, блокировка exec и группы с упоминанием.

OpenClawRadar