SlowMist (известная компания по безопасности блокчейн-проектов) опубликовала open-source гайд по безопасному развёртыванию OpenClaw. Особенность: гайд написан для агентов, не для людей — агенты сами должны применять эти правила.
Ключевые идеи:
• Агентная Zero-Trust архитектура — три уровня защиты
• Минимизация привилегий при выполнении кода
• Защита от атаки через внедрение команд (prompt injection)
• Безопасная конфигурация скиллов и плагинов
• Рекомендации для production-развёртываний
SlowMist также предупредила: на Taobao/Xianyu продают USB-версии OpenClaw с предустановленными скиллами — потенциальный вектор заражения.
🔗 https://github.com/slowmist/openclaw-security-practice-guide
Подпишитесь на @openclawc
Post #336
180