npx dashclaw up, npx dashclaw install openclaw, npx dashclaw install telegram: 我的代理现在在执行任何破坏性操作之前会询问我的手机
摘要
DashClaw 是一个开源的AI代理审批层,通过 Telegram 要求对破坏性操作(如强制推送或文件删除)进行人工确认,增强无人值守会话期间的安全性。
我运行长时间的无人值守会话,一直让我担心的是在我不注意时的一个错误工具调用。强制推送到主分支,rm -rf 错误目录,代理读取 .env 文件。所以我构建了 DashClaw,一个开源的审批层,位于代理决定运行工具和工具实际运行之间。它解析实际的 bash 命令,git diff 直接运行,git push origin main 会冻结,直到我点击批准。失败即关闭,所有内容都记录在决策日志中,这样我可以看到我不在时它尝试了什么。标题中的三个命令就是完整的设置:服务器(无需账户,生成你的密钥),网关插件(向导询问 URL、密钥和代理 ID),以及 Telegram 桥接(用 BotFather 创建一个机器人,它会找到你的聊天 ID,注册 webhook 并向你的手机发送测试批准请求)。批准请求在 Telegram 中显示,带有批准和拒绝按钮,一点击代理就解冻。需要你的实例可从互联网访问,我的用的是免费的 Vercel 部署。相同的策略也涵盖我的 Claude 代码会话。诚实的教训:我的第一个策略包每十秒触发一次批准,我关闭了整个系统 18 天,所以现在默认设置是仅限灾难性操作。目前真正捕获的问题有:一个 rm -rf、一次强制推送、一个 DROP TABLE,以及一个代理试图访问 .env。MIT 许可证,已经在自己的代理上运行了几个月。你们现在是怎么处理这个的,仅凭感觉?https://preview.redd.it/tvlkz92qbdjh1.png?width=379&format=png&auto=webp&s=0cc7dcec1cd90dff644b29aa60bc97f74f04b3fe
相似文章
DashClaw:在风险操作执行前拦截、阻止或远程批准。开源。
DashClaw 是一个面向 AI 代理的开源默认拒绝(fail-closed)审批层,在执行前拦截风险操作,并支持远程批准或阻止。
我建了一个插件,让OpenClaw在做任何有风险的事之前先问我手机
OKed 是一个 OpenClaw 插件,拦截风险性工具调用并在执行前需要用户批准,防止代理执行删除数据或发送付款等破坏性操作。
OpenClaw 已超越聊天范畴,听我细说
作者探讨了通过 Telegram 等聊天界面使用 OpenClaw 管理 AI 代理工作流的局限性,倡导采用专用仪表板和标准化 UI。他们重点介绍了 Paperclip 和 Multica 等旨在解决代理管理问题的新兴工具。
Nemotron Labs:OpenClaw Agent 对各类组织的意义
OpenClaw 是一个开源的持久化 AI 助手,已成为 GitHub 上星标最多的项目,引发了关于安全与自主性的讨论。NVIDIA 正与其合作以增强安全性,并发布了 NemoClaw 作为安全的参考实现。
openclaw/openclaw
OpenClaw 是一个个人AI助手,在用户设备上本地运行,并通过中央网关与各种消息渠道集成,支持连接到AI模型和工具。