我建了一个插件,让OpenClaw在做任何有风险的事之前先问我手机
摘要
OKed 是一个 OpenClaw 插件,拦截风险性工具调用并在执行前需要用户批准,防止代理执行删除数据或发送付款等破坏性操作。
在阅读了太多关于代理删除不应该删除的东西的帖子(PocketOS/Railway 的故事是最后一根稻草)之后,我建了 OKed。它挂钩到 OpenClaw 的 before\_tool\_call,并在执行前拦截操作。安全的内容静默通过。高风险内容(发送电子邮件、破坏性命令、付款)会冻结代理并向我的手机或 Telegram 发送审批请求。一键批准或拒绝。代理从不察觉区别,它只是等待。代理以它拥有的任何权限运行。关键在于权限不等于意图。清除了 PocketOS 的 Railway token 其作用域正确适用于*某些*操作。缺失的是有人在‘代理想要对生产环境执行 volumeDelete’之前看到它。非常希望从在实际工作负载上运行 OpenClaw 的人那里获得反馈。你希望哪些操作被限制?[oked.ai](http://oked.ai)
相似文章
DashClaw:在风险操作执行前拦截、阻止或远程批准。开源。
DashClaw 是一个面向 AI 代理的开源默认拒绝(fail-closed)审批层,在执行前拦截风险操作,并支持远程批准或阻止。
如果你正在运行OpenClaw,以下是如何通过MCP为它在真实手机上赋予“双手”
本文解释了如何使用MCP协议和Mobilerun(一款用于真实设备自动化的开源工具)将AI编排器OpenClaw连接到真实手机,从而实现需要设备完整性或仅限移动应用的任务。
OpenClaw 安全的发展方向
OpenClaw 详细介绍了其安全架构,使用 `fs-safe` 进行文件系统边界控制以及 Proxyline 进行网络出口控制,旨在使其 AI 个人助理值得信赖且可审计。
我为本地AI智能体构建了一个默认拒绝防火墙(OpenClaw/Hermes)——它会拦截每一次工具调用,并在执行任何可能存在风险的操作前征求我的批准
一个针对本地AI智能体的默认拒绝防火墙守护进程,拦截每一次工具调用,阻止危险操作,并对模棱两可的操作请求用户批准,同时具备防篡改日志记录。旨在降低提示注入风险。基于MIT许可证开源。
OpenClaw 控制 Android 手机?
讨论名为 OpenClaw 的 AI 代理控制 Android 手机的可能性,暗示此类功能现已存在。