Найден ли способ решения 99% проблем безопасности OpenClaw?
Эксперты Echo и NanoCo представили решение, позволяющее радикально сократить количество уязвимостей в OpenClaw. Метод обеспечивает прозрачную защиту без необходимости изменения привычек пользователя.

Как можно радикально сократить количество уязвимостей в OpenClaw прозрачным образом и без необходимости изменения привычек пользователя?
Авторы: Эйлам Мильнер, технический директор (CTO) в Echo, и Габриэль Коэн, генеральный директор NanoCo
Растущая популярность OpenClaw значительно расширила масштабы использования ИИ-агентов, но также подняла серьезные вопросы безопасности относительно того, что происходит, когда им предоставляется доступ к нашим инструментам и системам. Отчеты многих пользователей показали, что агенты не всегда действуют в соответствии с намерениями пользователя, и выявили критические проблемы безопасности. Например, зафиксированы случаи, когда агенты OpenClaw были установлены с вредоносным ПО, удаляли почтовые ящики и совершали ошибочные финансовые операции.
Проект с открытым исходным кодом NanoClaw был создан как ответ на эти проблемы и работает на основе нескольких принципов безопасности: агенты запускаются изолированно от конечной станции (в так называемой «песочнице» — Sandboxing), они не имеют доступа к ключам доступа, а пользователь обладает полной возможностью определять политику — что агенту разрешено делать самостоятельно, а что требует подтверждения.
Новое сотрудничество между NanoCo и компанией Echo делает еще один шаг вперед в концепции безопасности — очищая от уязвимостей инструменты и библиотеки, которые использует агент. Отныне агенты могут работать в среде, очищенной от уязвимостей. Как работает это решение?
Ремонт автомобиля на ходу
Каждая софтверная компания сталкивается с уязвимостями безопасности (CVE) в библиотеках с открытым исходным кодом. Решение этих уязвимостей опирается на глобальное сообщество волонтеров — мейнтейнеров. Весь процесс, с момента обнаружения исправления до его внедрения в конечной организации, занимает в среднем около 180 дней. Решение Echo сокращает этот процесс до 24 часов с момента публикации исправления до его использования в рабочих средах (продакшн).
Это подводит нас к среде выполнения NanoClaw, которая включает широкий набор библиотек с открытым исходным кодом: Chromium, Node.js, Bun, pnpm, Corepack, Git, curl и unzip. Каждый из этих пакетов содержит десятки уязвимостей безопасности.
Сотрудничество между двумя израильскими компаниями призвано ответить на вопрос: как можно радикально сократить количество уязвимостей прозрачным образом и без необходимости изменения пользователем задач, привычек или способа запуска агента?
Основная проблема: уязвимости, помеченные как Won't fix
В рамках сотрудничества мы в Echo заново собрали Container Image для NanoClaw в усиленном виде — очищенном от 99% существующих уязвимостей безопасности.
Процесс начинается со сканирования среды NanoClaw с помощью нескольких независимых сканеров уязвимостей: Trivy, Grype и Wiz. Использование нескольких инструментов дает более полную картину, поскольку каждый сканер опирается на разные базы данных и правила идентификации.
После картирования мы разделили находки на две группы: компоненты, которые можно безопасно обновить, и компоненты, требующие индивидуальной работы. Chromium, например, можно было обновить с относительной уверенностью, однако даже после удаления связанных с ним уязвимостей осталось около 600 проблем, требовавших дополнительной обработки.
Более сложной задачей были уязвимости, помеченные как Won't fix — те, которые менеджеры дистрибутивов исправляют только в новых версиях, не всегда совместимых с текущей версией пользователя. В этих случаях мы использовали бэкпортинг (Backporting): мы адаптировали официальное исправление из новой версии пакета к версии, от которой зависит NanoClaw. Процесс выполняется с помощью специализированных ИИ-агентов, специализирующихся на поиске исправлений и их адаптации. В каждом исправлении необходимо найти правильный Commit, убедиться, что он полный и безопасный, применить его без нарушения совместимости и подтвердить закрытие уязвимости.
Операционная система NanoClaw основана на Debian 12, и ОС от Echo полностью совместима с ней, но с одним отличием: она очищена от уязвимостей и постоянно усиливается агентами компании. Она совместима с популярными дистрибутивами Upstream (Ubuntu, Debian, RHEL), обеспечивая прозрачный процесс для конечных пользователей без внесения ими изменений в код.
После подтверждения того, что все доступные исправления применены, образ (Image) собирается и передается в Echo Store. Оттуда он синхронизируется с выделенным реестром (Registry) NanoClaw. Образ продолжает отслеживаться, и при появлении новых исправлений обновляется и публикуется заново.
Два слоя безопасности, дополняющие друг друга
По завершении процесса нам удалось сократить количество CVE примерно на 99%.
Соединение двух решений создает защиту в два слоя. Первый защищает рабочую станцию, позволяя агенту работать в отдельной среде (песочнице). Второй слой усиливает инструменты, которые использует агент, снижая вероятность того, что злоумышленник воспользуется браузером или системным инструментом для проникновения в среду.
Ни один из слоев не заменяет другой. Усиленная среда без изоляции дает агенту слишком много свободы, а изоляция без усиления оставляет уязвимые компоненты, которые могут превратить файл в точку входа в организацию. По мере того как ИИ-агенты получают больше ответственности, недостаточно спрашивать, что им разрешено делать. Нужно проверять, на чем они работают и кто обслуживает эти инструменты.





