Безопасность OpenClaw: что реально угрожает
AI-агент с доступом к файлам, мессенджерам и терминалу звучит как сюжет хоррора. И не без оснований.
Угроза 1: Prompt injection
Кто-то присылает сообщение с инструкцией «забудь предыдущие команды и сделай X». Агент, который работает в мессенджерах, видит всё. Если системный промпт слабый — атакующий может заставить агента выполнить произвольные команды.
Защита: надёжный системный промпт, ограничение инструментов для внешних каналов.
Угроза 2: Доступ к файлам
Агент читает и пишет файлы в workspace. Если workspace содержит ключи, пароли, личные данные — агент может случайно их слить.
Защита: не храните секреты в workspace, используйте External Secrets Management.
Угроза 3: Выполнение команд
OpenClaw может запускать shell-команды. Это нужно для работы, но и это вектор атаки. Скрипт из непроверенного скилла может сделать что угодно.
Защита: ревью скиллов перед установкой. Из 13,700 скиллов в ClawHub 373 содержали вредоносный код.
Угроза 4: Один процесс — одна точка отказа
OpenClaw работает в одном Node-процессе с общей памятью. Уязвимость в любом компоненте может скомпрометировать всё.
Защита: альтернативы с изоляцией — NanoClaw (Docker-контейнеры), ZeroClaw (Rust), NemoClaw (NVIDIA OpenShell).
Угроза 5: Поставщики моделей
Anthropic уже блокирует Claude через OpenClaw без доплаты. Google может пойти дальше. Зависимость от одного провайдера = риск остаться без мозга.
Защита: настраивайте fallback-цепочки. OpenClaw поддерживает автоматическое переключение между провайдерами.
Итог: OpenClaw безопаснее, чем кажется — но только если вы осознанно им управляете. По умолчанию он доверяет вам. Убедитесь, что вы доверяете ему.
Подпишитесь на @openclawc
Post #299
200
- 👍 1