
Это техническое исследование и обзор предназначены для образовательных целей на публичном коде и представляют собой добросовестное использование согласно Закону об авторском праве (Канада).
Этот репозиторий содержит мои углублённые технические обзоры и аудит кода платформы OpenClaw AI (с особым акцентом на сборки от 15 и 25 февраля 2026 года).
Эти обзоры основаны на анализе исходной архитектуры, истории коммитов на GitHub и пересечении между выпущенными функциями и их SECURITY.md и VISION.md.
Для полного разбора эффекта «Стеклянной пушки», незащищённого сетевого доступа и реальной картины за их 3700 «исправлений ошибок» смотрите полные обзоры здесь:
Часть 1: Оригинальный аудит (сборка от 15 февраля)
Часть 2: Обновление «Действие против архитектуры» (сборка от 25 февраля)
SECURITY.md, ограничения VirusTotal по сравнению с Prompt Injection, и скорость появления функций в ущерб изоляции безопасности.Если вы запускаете OpenClaw на своём локальном компьютере или сети, настоятельно рекомендую ознакомиться с OWASP Top 10 для LLM-приложений, чтобы понять весь масштаб уязвимостей с помощью Prompt Injection, которые обходят традиционное сигнатурное сканирование вредоносного ПО.
Отказ от ответственности: Данное исследование и обзор выполнены в образовательных целях на основе публичного кода и являются добросовестным использованием в соответствии с Законом об авторском праве (Канада). Я не связан с командой разработчиков OpenClaw.