OpenClaw канал про ИИ-агентов
303 subscribers
31 photos
3 videos
193 links
Download Telegram
🔓 Весь исходный код Claude Code утёк через npm — 512 000 строк на GitHub

31 марта 2026 года исследователь безопасности Chaofan Shou обнаружил, что Anthropic случайно опубликовала полный исходный код Claude Code — своего флагманского CLI-агента для разработчиков.

Что произошло:

В npm-пакет попал файл source map — отладочная карта, которая содержит исходный код до минификации. Одна ошибка в конфигурации сборки — и весь проект оказался в открытом доступе.

Масштаб утечки:
• ~1 900 файлов TypeScript
• 512 000+ строк кода
• ~40 встроенных инструментов
• ~50 slash-команд
• Репозиторий на GitHub набрал 1 100+ звёзд за часы

Что внутри:

Claude Code оказался не обёрткой над API, а полноценной инженерной системой:

• Query Engine (46 000 строк) — мозг системы: вызовы LLM, стриминг, кэширование, оркестрация
• Мульти-агентная система — может порождать суб-агентов («swarms») для параллельных задач
• 40 инструментов с системой разрешений — чтение файлов, bash, LSP, MCP, веб-запросы
• Мост с IDE — двунаправленная связь с VS Code и JetBrains через JWT-аутентификацию
• Система памяти — файловое хранилище контекста между сессиями

Работает на Bun (не Node), UI рендерится через React + Ink (React для терминала), валидация через Zod v4.

Ирония:

Инструмент, созданный чтобы помогать разработчикам писать лучший код, был скомпрометирован ошибкой в конфигурации сборки. Один забытый .map файл в package.json — и всё.

Урок:

npm pack --dry-run перед каждым релизом. Source maps — это исходный код. Никогда не включайте их в продакшн-пакеты.

https://github.com/instructkr/claude-code
https://www.cnbc.com/2026/03/31/anthropic-leak-claude-code-internal-source.html

Подпишитесь на @openclawc
👏1
🇨🇳 Китай выпустил стандарты безопасности для OpenClaw-агентов

TC260 — китайский орган по стандартам кибербезопасности — 1 апреля 2026 опубликовал проект руководства по безопасному развёртыванию OpenClaw-класса агентов.

Документ устанавливает требования:
• Контролируемые права пользователей
• Прозрачность процессов принятия решений
• Ограничение рисков автономного поведения
• Обязательный аудит перед внедрением

Контекст: в Китае OpenClaw используют более 600 миллионов человек. CNCERT ранее предупредил, что данные 23 000 пользователей были открыты для доступа из интернета.

Это первый в мире государственный стандарт безопасности для ИИ-агентов. Пока остальные страны обсуждают — Китай уже регулирует.

https://www.mlex.com/mlex/articles/2460276/china-s-cybersecurity-standards-body-issues-draft-guidance-on-openclaw-ai-agent

Подпишитесь на @openclawc
👻 RSAC 2026: ИИ-агенты невидимы для вашей системы безопасности

CrowdStrike, Cisco и Palo Alto Networks представили на RSA Conference 2026 инструменты для SOC (центров безопасности). Но обнаружили общую проблему: агенты неотличимы от людей в логах.

Ключевые цифры:
• Самое быстрое время проникновения — 27 секунд (было 48 минут в 2024)
• 1 800 уникальных ИИ-приложений на корпоративных устройствах
• 160 миллионов экземпляров приложений генерируют события
• 85% компаний тестируют агентов, но только 5% вывели в продакшн

Проблема: когда агент открывает браузер от имени пользователя — в логах это выглядит как действие самого пользователя. Скомпрометированный агент с валидными учётными данными не вызывает ни одного алерта.

ClawHavoc — первая атака на цепочку поставок агентов. Из 2 857 скиллов на ClawHub 341 оказался вредоносным. Бэкдоры, обратные шеллы, сборщики паролей. Некоторые стирали собственную память после установки.

Глава CrowdStrike: «Создатели передовых ИИ не будут защищать их сами. Они строят — но не защищают.»

https://venturebeat.com/security/rsac-2026-agentic-soc-agent-telemetry-security-gap

Подпишитесь на @openclawc
📖 Transparency Coalition: «От Clawdbot до OpenClaw — полный гайд»

Некоммерческая организация Transparency Coalition выпустила подробный разбор феномена OpenClaw — от создания до текущего состояния.

Ключевые цитаты:

Turing Post: «OpenClaw — самое чёткое воплощение практичной, контекстно-зависимой автоматизации, которую люди хотели годами.»

Wired: «OpenClaw делает Siri и Alexa устаревшими. Агент работает постоянно на компьютере пользователя и взаимодействует с разными ИИ-моделями, приложениями и сервисами.»

Ezra Klein (NYT): «Чем больше своей жизни вы открываете ИИ, тем ценнее он становится. Риски кибербезопасности очевидны, но именно поэтому миллионы людей его используют.»

Реальные угрозы уже здесь: Hudson Rock зафиксировал кражу конфифурации OpenClaw через инфостилер. Malwarebytes предупреждает: стилеры теперь крадут не только пароли, а целые ИИ-персоны с криптографическими ключами.

https://www.transparencycoalition.ai/news/tcai-guide-understanding-the-rise-of-clawdbot-moltbot-and-openclaw

Подпишитесь на @openclawc
🛡️ Cisco представил DefenseClaw — безопасный фреймворк для AI-агентов

На RSA Conference 2026 Cisco анонсировал DefenseClaw — open source фреймворк для защиты AI-агентов от растущих киберугроз.

Ключевые особенности:
• Автоматизация безопасности и инвентаризации агентов
• Интеграция с NVIDIA OpenShell как безопасной песочницы
• Поддержка Zero Trust Access для агентов
• Модель протокола контекста (MCP) для контроля доступа

Расширение Duo теперь включает агентное управление идентификацией и доступом (IAM), а Secure Access обеспечивает адаптивную защиту рисков.

Проблема: агенты неотличимы от пользователей в логах, создавая "слепые зоны" для систем безопасности. DefenseClaw решает эту задачу через автоматизированный мониторинг и контроль.

Cisco также выпустил AI Defense: Explorer Edition — инструменты для тестирования устойчивости моделей перед деплоем.

Это ответ на растущий спрос: 85% компаний тестируют агентов, но только 5% выводят их в продакшн из-за опасений безопасности.

https://newsroom.cisco.com/c/r/newsroom/en/us/a/y2026/m03/cisco-reimagines-security-for-the-agentic-workforce.html

Подпишитесь на @openclawc
🚀 OpenClaw 2026.3.31 — безопасность жёстче, фоновые задачи по-настоящему фоновые

Крупный релиз с акцентом на безопасность и управление фоновыми задачами. Вот главное:

🔒 Безопасность — breaking changes:
• Установка скиллов и плагинов теперь блокируется при обнаружении опасного кода. Раньше — молча проходила
• Trusted-proxy больше не принимает смешанные конфиги токенов
• Команды ноды отключены до завершения спаривания — одного подключения больше недостаточно
• Nostr DM: проверка подписей событий — подделанные сообщения больше не создают запросы на спаривание
• Песочница: сетевые запросы через защищённый fetch-путь, Ollama-запросы тоже

🧠 Фоновые задачи — новая архитектура:
• Единый контроль-план фоновых задач — ACP, субагенты, крон и CLI объединены под SQLite-журналом
• Новая команда: openclaw flows list|show|cancel — управление потоками задач
• Восстановление потерянных задач, аудит и мониторинг статусов

📱 Новые каналы и возможности:
• QQ Bot — новый встроенный канал для китайского мессенджера
• WhatsApp: агенты теперь могут ставить реакции эмодзи на сообщения
• LINE: отправка изображений, видео и аудио
• Matrix: стриминг ответов (редактирование того же сообщения), история комнат, прокси
• Slack: подтверждения exec-команд прямо в Slack без переключения в Web UI
• Microsoft Teams: получение информации об участниках через Graph API

Полезные мелочи:
• MCP: удалённые HTTP/SSE-серверы с авторизацией
• TTS: диагностика провайдеров и аналитика переключений
• Память: поиск по сессиям других агентов (qmd.extraCollections)
• Codex: нативный веб-поиск для Pi-агентов

Breaking changes могут сломать существующие конфиги — внимательно читайте notes при обновлении.

https://github.com/openclaw/openclaw/releases/tag/v2026.3.31

Подпишитесь на @openclawc
🎉 OpenClaw 2026.4.1 — новые возможности для работы

Вышел стабильный релиз OpenClaw с важными улучшениями:

📋 Фоновые задачи в чате
Добавлен /tasks — нативная доска фоновых задач прямо в чате. Показывает последние задачи и локальные счётчики при отсутствии связанных задач.

🔍 Улучшенный веб-поиск
Добавлен встроенный провайдер SearXNG для web_search с поддержкой настраиваемых хостов. Быстрый и приватный поиск без API-ключей.

🛡️ Безопасность Amazon Bedrock
Добавлена поддержка Amazon Bedrock Guardrails — защита от вредоносного контента для агентов, работающих с AWS.

🎤 Voice Wake на macOS
Новая опция Voice Wake для активации Talk Mode — голосовое управление агентом без запуска приложения.

📄 Комментарии Feishu Drive
Расширена поддержка Feishu: добавлен поток комментариев для документов с контекстом веток, встроенными ответами и действиями для совместной работы.

Полный список изменений: https://github.com/openclaw/openclaw/releases

Подпишитесь на @openclawc
Claude Code переписали с нуля — теперь работает с любой LLM

Anthropic случайно слили исходный код Claude Code через sourcemap — 1,884 TypeScript файлов ушли в открытый доступ. Сначала окрестили апрельской шуткой, но утечка реальная.

Что произошло:

🔹 Исследователь Chaofan Shou первым заметил — его пост набрал 28M+ просмотров

🔹 Anthropic отправили 8,100 DMCA тейкдаунов на GitHub, потом откатили до 1 репо + 96 форков после волнений сообщества

🔹 Зеркало утечки набрало 84,000

🔹 Появились два крупных open-source форка:
• OpenClaude — github.com/Gitlawb/openclaude — Claude Code, открытый для 200+ моделей через OpenAI-compatible API shim
• AnyClaude — github.com/coder/anyclaude — от команды coder.com

Оба проекта позволяют запускать инструменты Claude Code с OpenAI, Gemini, DeepSeek, Ollama — любой LLM по вашему выбору.

Когда закрытый инструмент нужен сообществу — оно его открывает. OpenClaw прошёл этот путь раньше, а теперь Claude Code повторяет ту же историю.

🔗 github.com/Gitlawb/openclaude
🔗 github.com/coder/anyclaude

Подпишитесь на @openclawc
🦞 OpenClaw вошёл в ТОП-10 самых популярных репозиториев GitHub за всю историю

345,363 звёзды, 7-е место в мире:

1. build-your-own-x — 485K — пошаговые гайды: пересоздай свой Git, Redis, Linux с нуля
github.com/codecrafters-io/build-your-own-x
2. awesome — 451K — мега-каталог awesome-списков по всем темам
github.com/sindresorhus/awesome
3. freeCodeCamp — 440K — бесплатная платформа для обучения программированию
github.com/freeCodeCamp/freeCodeCamp
4. public-apis — 418K — каталог бесплатных API для разработчиков
github.com/public-apis/public-apis
5. free-programming-books — 385K — бесплатные учебники по программированию
github.com/EbookFoundation/free-programming-books
6. developer-roadmap — 352K — интерактивные роадмапы для разработчиков
github.com/kamranahmedse/developer-roadmap
7. openclaw/openclaw — 345K ⛓️ — персональный ИИ-ассистент с открытым исходным кодом
github.com/openclaw/openclaw
8. system-design-primer — 341K — изучение проектирования распределённых систем
github.com/donnemartin/system-design-primer
9. coding-interview-university — 340K — подготовка к собеседованиям в FAANG
github.com/jwasham/coding-interview-university
10. awesome-python — 290K — лучшие Python-библиотеки и ресурсы
github.com/vinta/awesome-python

Скоро ещё поднимется — скорее забирайте себе в избранное, пока другие не забрали 😂

Подпишитесь на @openclawc
1
🚀 AI-агенты в 2026: маркетинг уступает место реальности

Взрывной рост интереса к автономным AI-агентам сменился этапом практического внедрения. Ключевые платформы автоматизации не просто добавляют "AI" в маркетинг — они переоборудуют свои системы под агентные архитектуры.

Рынок растёт экспоненциально

• $7.84 млрд в 2025 → $52.62 млрд к 2030 (CAGR 46.3%)
• 40% корпоративных приложений внедрят агентов к концу 2026
• Запросы на многоагентные системы выросли на 1445% с 2024

Знакомьтесь с новой реальностью: агенты больше не просто отвечают на вопросы — они принимают решения, выполняют действия и адаптируются.

Платформы: от концепций к рабочим системам

Zapier: Copilot и автоматизация-первый подход

В мае 2025 Zapier сместил фокус на автоматизацию-первых агентов. Copilot может генерировать Zap'ы по описанию, сопоставлять поля и работать с многошаговыми workflow.

Make: Maia и интерактивная сборка

Maia не генерирует сценарии целиком, а ведёт диалог, сохраняя контроль над процессом для новичков и опытных пользователей.

n8n: developer-first агенты

Добавил AI-агентные узлы с поддержкой автономных workflow, LangChain и полностью самохостимой архитектурой.

UiPath: агентная автоматизация масштаба предприятия

Переименовал платформу в "Platform for Agentic Automation" с фокусом на многоагентной оркестрации.

Workato: MCP-стратегия

8 готовых MCP серверов с корпоративным уровнем безопасности, где существующие интеграции становятся callable инструментами для AI.

MCP: новый стандарт

Model Context Protocol стал тканью соединения:
• OpenAI интегрировал MCP в марте 2025
• К середине 2025: 5,800+ MCP серверов, 300+ клиентов
• 97 млн ежемесячных загрузок SDK
• Декабрь 2025: MCP передан Linux Foundation

Платформы автоматизации теперь становятся инфраструктурой для AI-систем, а не просто пользовательскими инструментами.

👉 Часть 2/2 следующими...
Что реально работает в продакшене

Только 14% организаций имеют готовые агентные решения. Рабочие паттерны:

1. Узкий фокус: агенты обрабатывают одну чётко определённую задачу
2. Человек в цикле: маршрутизация неопределённых случаев к людям
3. Существующая автоматизация как основа: агенты принимают решения, workflow выполняют действия

Результаты:
• Уменьшение задержек логистики на 40%
• Сокращение времени обращений поддержки на 25%
• Снижение передач между отделами на 60%

Проблемы безопасности

Безопасность остаётся главным барьером:

1. Инъекции промптов

OWASP Top 10 ставит инъекции на первое место. Кейсы: $1 SUV-продажа, ложные политики возврата.

2. Агенты и инструменты использования

ServiceNow: атака 2-го порядка заставила высокопривилегированного агента экспортировать данные.

3. RAG и слой данных

5 вредоносных файлов могут исказить ответы AI на 90%.

4. Операционные риски

77% корпоративных пользователей вставляли данные компании в чат-боты.

Ценовые модели и 2026 год

Бундлинг: Zapier включает AI-шаги бесплатно
Кредитная модель: Make перешёл к кредитам в августе 2025
Самохостинг: давление снизить цены (n8n Community Edition)
Консолидация: поглощения RPA-рынка

Что ожидать:
• Координация многоагентных систем (Airtable Superagent, UiPath swarm)
• Стандартизация MCP под Linux Foundation
• Регулирование минимум в 3 юрисдикциях

Главный вывод

2026 год разделит платформы: те, где AI-функции экономят время на реальных рабочих процессах, а не только на презентациях.

Источники: https://automationatlas.com/, https://kdnuggets.com/, https://sombra.ai/

Подпишитесь на @openclawc
Gemma 4 — лучшая локальная модель для OpenClaw уже доступна в Ollama 🦞

Google выпустили Gemma 4 — мульимодальные модели с открытым весами, которые можно запустить локально через Ollama и подключить к OpenClaw.

Четыре варианта под разные задачи:

🔹 E2B (2.3B) — для ноутбуков и Raspberry Pi
🔹 E4B (4.5B) — оптимальный баланс для повседневных задач
🔹 26B MoE (4B активных из 26B) — быстрая умная модель для рабочих станций
🔹 31B Dense — флагман, 256K контекст, frontier-качество

Что делает Gemma 4 идеальной для OpenClaw:
• Нативная поддержка system prompt — OpenClaw работает как задумано
• Function calling «из коробки» — скиллы и инструменты работают нативно
• 128K–256K контекст — хватит на длинные сессии
• Мульимодальность — видит изображения (скриншоты, фото)
• Режим «thinking» — модель рассуждает перед ответом

Бенчмарки впечатляют:
31B набрал 89.2% на AIME 2026 (математика) и 80% на LiveCodeBench (код). Предыдущая Gemma 3 27B — лишь 20.8% и 29.1%.

Как подключить к OpenClaw:
ollama run gemma4:26b
openclaw config set providers.ollama.baseUrl http://localhost:11434

Локальный запуск = приватность + нет расходов на API. OpenClaw + Gemma 4 = полностью автономный ассистент на вашем железе.

🔗 ollama.com/library/gemma4

Подпишитесь на @openclawc
GitHub Copilot SDK — публичная превью. Стройте ИИ-агентов на рантайме Copilot

GitHub выпустили Copilot SDK в публичную превью — тот самый рантайм, который питает Copilot Cloud Agent и Copilot CLI, теперь доступен для embedding в любые приложения.

Что даёт из коробки:
• Вызовы инструментов (tool invocation)
• Стриминг ответов токен за токеном
• Файловые операции
• Мультитурн-сессии

Ключевые возможности:
🔹 Пользовательские инструменты и агенты — определяете свои тулы, агент сам решает когда их вызывать
🔹 Тонкая настройка system prompt — replace, append, prepend или динамические transform
🔹 BYOK — используйте свои ключи OpenAI, Azure AI или Anthropic
🔹 OpenTelemetry — встроенная распределённая трассировка
🔹 Фреймворк прав — разметка read-only тулов и approval-хэндлеры для чувствительных операций

Доступен на пяти языках:
• TypeScript: npm install @github/copilot-sdk
• Python: pip install github-copilot-sdk
• Go, .NET, Java

Бесплатен для личного использования (Copilot Free). Для enterprise — BYOK с собственными ключами.

Это открывает путь для создания агентов с экосистемой Copilot, но без привязки к редактору кода. OpenClaw уже давно даёт подобную гибкость — только с любой моделью и без подписки.

🔗 github.blog/changelog/2026-04-02-copilot-sdk-in-public-preview/

Подпишитесь на @openclawc
🚀 OpenClaw: как локальные AI-агенты меняют автоматизацию в 2026

Февраль 2026 года стал прорывным для OpenClaw — самохостимого AI-агента, который запускается прямо на компьютере пользователя и связывается с мессенджерами через единую шлюзовую систему.

От Clawd до OpenClaw: путь к 145K+ звёздам

OpenClaw прошёл удивительную трансформацию за короткое время:
• Ноябрь 2025: запуск под именем Clawd (отсылка к Claude)
• Январь 2026: переименование в Moltbot после претензий Anthropic
• Январь 2026: финальное имя OpenClaw — отражение открытости и моделинезависимости

За 48 часов после запуска проект набрал 100K+ звёзд на GitHub, к февралю — уже 145K+ звёзд и 20K+ форков. Это самая быстрая адаптация AI-агентов в истории.

Молниеносное распространение

Рост происходит экспоненциально:
• Силиконовая долина → Китай → корпоративные команды
• 3,000+ скиллов на ClawHub (маркете расширений)
• 1.5M+ зарегистрированных агентов на MoltBook

«Агенты больше не просто отвечают на вопросы — они планируют, выполняют и учатся», — отмечают аналитики Digital Applied.

Техническая архитектура: как это работает?

OpenClaw — это не чат-бот, а полноценный автоматизатор:

Трехслойная система:

1. Интерфейс: чаты в Telegram, WhatsApp, Discord
2. Мозг: LLM для планирования и принятия решений
3. Исполнение: прямой доступ к системе пользователя

Ключевые возможности:
• Чтение и запись файлов на диске
• Выполнение скриптов и команд
• Управление браузерами и веб-страницами
• Интеграция с тысячами сервисов через скиллы
• Постоянная память между сессиями

Реальные сценарии использования

Ранние пользователи уже используют OpenClaw для:

Бизнес-процессы:
• Автоматизация email: суммирование потоков, ответы, фильтрация
• Календарь: планирование встреч, разрешение конфликтов
• CRM: автоматическое ведение после звонков

Разработка:
• Деплой обновлений и контроль сборок
• Генерация API-документации из кода
• Тестирование для повторяющихся шаблонов

Бытовые задачи:
• Автозаказ продуктов в онлайн-магазинах
• Управление домашней автоматизацией
• Исследование и анализ данных

Экосистема MolT: от агента до социальных сетей

OpenClaw — ядро более широкой экосистемы:

MolT Stack:

OpenClaw: самохостимый агент с полным системным доступом
MolTBook: соцсеть только для AI-агентов (1.5M+ агентов)
MolTHub: маркетплейс скиллов и расширений

Молниеносный рост создаёт и риски: Bitdefender нашёл почти 900 вредоносных пакетов на ClawHub — почти 20% всего маркета.

Проблемы безопасности

Эксперты предупреждают о растущих угрозах:

CVE-2026-25253: удалённое выполнение кода через уязвимость WebSocket
ClawHavoc: координированная атака с 341 вредоносными скиллами
Агенты неотличимы от пользователей: 85% компаний тестируют агенты, но только 5% выводят в продакшн из-за опасений безопасности

«Создатели передовых ИИ не будут защищать их сами. Они строят — но не защищают», — глава CrowdStrike.

Альтернативы и будущее

На рынке появляются конкуренты:

Enterprise-версии:
• Abacus Claw (управляемый хостинг)
• DefenseClaw от Cisco (безопасная инфраструктура)
• AI-агенты от Google, Anthropic, Microsoft

Прогнозы на 2026-2027:
• OS-уровневая интеграция агентов
• Стандарты аутентификации агентов
• AI Agent Insurance (страховка рисков)
• Регулирование минимум в 3 юрисдикциях

Китай уже выпустил первые государственные стандарты безопасности. ЕС через AI Act требует немутабельных логов.

Вывод

OpenClaw — это не просто очередной инструмент, а фундаментальный сдвиг в том, как мы взаимодействуем с ИИ. От ответов на вопросы к автономной автоматизации. От разовых запросов к непрерывной работе.

Риски реальны, но и возможности огромны. Главный вопрос не «если», а «как быстро» автономные агенты станут частью нашей повседневной работы и жизни.

https://www.blockchain-council.org/ai/openclaw-local-ai-agent-no-code-automation-2026/
https://kanerika.com/blogs/openclaw/

Подпишитесь на @openclawc
3
Claude Code распаковали — вся архитектура на одном сайте

После утечки исходного кода Claude Code кто-то проделал колоссальную работу: разобрал 1,884 TypeScript файла и выложил интерактивную документацию.

ccunpacked.dev — 5 разделов, полностью по исходникам:

🔹 Agent Loop — пошагово: от нажатия клавиши до ответа на экране. 11 шагов, как Claude Code обрабатывает каждое сообщение

🔹 Architecture Explorer — кликабельное дерево исходников: ядро, UI, инструменты, инфраструктура, personality

🔹 Tool System — все 52 встроенных инструмента Claude Code, разобранных по категориям:
• Файловые операции (6)
• Агенты и задачи (11)
• Системные (11)
• Экспериментальные (8)
• И ещё 4 категории

🔹 Command Catalog — 95 слеш-команд, включая 23 экспериментальных, которые ещё не включены в релиз

🔹 Hidden Features — недокументированные возможности из кода: feature-flagged, env-gated и просто закомментированные

По сути — полный реверс-инжиниринг проприетарного продукта. Ценнее любого официального API-документа, потому что показывает реальную реализацию, а не маркетинговое описание.

Параллель: OpenClaw с самого начала открыт — его архитектуру не нужно «распаковывать». Документация, исходники и VISION.md доступны всем.

🔗 https://ccunpacked.dev

Подпишитесь на @openclawc
OpenClaw запустил официальный зеркальный сервер ClawHub в Китае с инфраструктурной поддержкой от ByteDance

Что это значит:
• Китайские пользователи получают стабильный и быстрый доступ к маркету скиллов
• Зеркало — локализованная версия ClawHub, работающая поверх оригинала
• ByteDance предоставляет только техническую инфраструктуру

Контекст: в Китае 600M+ пользователей OpenClaw. Ранее доступ к ClawHub был нестабильным из-за ограничений. Теперь рынок крупнейшего в мире сообщества OpenClaw получил официальную точку входа.

🔗 https://technode.com/2026/04/02/openclaw-launches-official-china-mirror-with-infrastructure-support-from-bytedance/

Подпишитесь на @openclawc
«Ваш ИИ? Теперь он мой» — цитата VP Threat Intelligence из Cato Networks на RSAC 2026

VentureBeat опубликовал расследование: OpenClaw работает на ~500,000 экземпляров по всему миру, и у компаний нет способа его отключить.

Цифры:
• 30,000+ экземпляров с уязвимостями, доступных из интернета
• 15,200 экземпляров уязвимы к удалённому выполнению кода
• 3 CVE с высшим CVSS 8.8
• 341 вредоносных скилла на ClawHub

Реальный случай: инстанс OpenClaw CEO британской компании оказался на BreachForums за $25,000. Вместе с ним — вся продакшн-база, токены Telegram, API-ключи и личные данные.

На RSAC 2026 ни один из 4 вендоров не предложил enterprise kill switch. OpenClaw — это не просто инструмент, это blind spot в корпоративной безопасности.

🔗 venturebeat.com/security/openclaw-500000-instances-no-enterprise-kill-switch

Подпишитесь на @openclawc
🔒 Anthropic запрещает использовать Claude-подписку в сторонних агентах

Anthropic дал ~24 часа, чтобы отключить OpenClaw и другие агентные оболочки от Claude Pro/Max. Официально: использовать подписку вне официального Claude Code больше нельзя. Для всего остального — только API за отдельные деньги.

В честь запуска пакетов услуг каждому подписчику тарифных планов Pro, Max и Team дарят единовременный дополнительный бонус в размере стоимости: Pro - $20, Макс 5х - $100, Max 20x\Team - $200. Получить можно до 17 апреля. Но, не спешите получать - срок действия вашего кредита истекает через 90 дней после даты его получения. Неиспользованная часть кредита не переносится на следующий период.

Пахнет знакомо: сначала зачистить сторонние решения, потом выкатить свой «правильный» аналог.

В общем, это и к лучшему, что компания наконец сформулировала свою политику, а то пробовать и гадать, а не забанят ли тебе аккаунт, как-то не хотелось.

Подпишитесь на @openclawc

А вы на какие модели переключили своих агентов? 👇
1
ClawGo: портативный device для OpenClaw-агентов — железо как сосуд, рантайм как ров

Стартап ClawGo выпустил портативный device, который работает как выделенный хост для OpenClaw-агентов.

Идея: отдельное устройство для агентов, не связанное с телефоном или ноутбуком. Песочница, где агенты работают непрерывно, хранят состояние и управляют инструментами.

«Модель — это мозг. Но рантайм — это рабочее место. А ClawGo — это тело», — сооснователь.

Ключевое отличие: ClawGo делает ставку не на железо, а на операционный слой — персистентность, восстановление после сбоев, управление правами, оркестрация тулов.

Рынок AI-устройств переполнен «красивыми оболочками вокруг чужого API». ClawGo пытается стать операционной системой для агентов.

🔗 https://globenewswire.com/news-release/2026/04/01/3266782/0/en/ClawGo-Launches-an-OpenClaw-Companion-Betting-on-the-Harness-Behind-AI-Agents.html

Подпишитесь на @openclawc
🧠 3000+ часов в Claude Code: от 39 агентов к 3 плагинам

Разработчик, который провёл в Claude Code больше 3000 часов, рассказывает как эволюционировал свой подход. Полгода назад у него был монолитный Orchestrator Kit — 39 агентов, 38 скиллов, 25 слеш-команд. Всё для решения одной проблемы: экономии контекстного окна при 200K токенов.

А потом Anthropic выкатил окно в миллион токенов. И половина архитектурных решений стала оверинжинирингом. Агенты устаревали, скиллы отставали, обновления Claude Code ломали команды. Часы уходили не на продукт, а на починку инфраструктуры.

Результат — три плагина вместо монолита:

🔹 Superpowers — дисциплина, а не инструменты. TDD как обязательный шаг: код не пишется, пока тест не падает по правильной причине. Вертификация перед завершением: Claude обязан запустить проверку и прочитать вывод, а не «предположить что всё ОК».

🔹 Beads (Steve Yegge) — трекер задач в git. Задачи переживают перезапуск сессии, имеют зависимости и блокировки.

🔹 Template Bridge — авторский плагин, дающий доступ к 413+ шаблонам агентов.

Главный инсайт: методология важнее инструментов. Можно дать Claude 100 агентов, и он всё равно будет писать код без тестов. А можно зашить дисциплину в поведение — и тогда всё начинает работать.

🔗 https://habr.com/ru/articles/1017110/

Подпишитесь на @openclawc
🔥1
«В первый день OpenClaw удалил мой семейный календарь. Сейчас я запускаю 9 агентов на 3 Mac Mini»

Claire Vo, основатель ChatPRD и бывший продуктовый VP, рассказывает свою историю с OpenClaw:

• Первый день — катастрофа, удалён календарь
• Сейчас — 9 агентов автоматизируют бизнес, подкаст и семейную логистику
• «Я не чувствовала, что технологии продвигались так сильно с момента iPhone»

Агенты работают на 3 Mac Mini и старых ноутбуках. Каждый решает свою задачу: продажи, контент, расписание, финансы.

Из подкаста «How I AI»: почему ИИ пришёл к программистам первым, сроки автоматизации и что значит жить с агентами каждый день.

🔗 letsdatascience.com/news/startup-founder-deploys-openclaw-agents-to-automate-work-3039442b

Подпишитесь на @openclawc