Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3476 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  40  41  42  43  44  45
Page Suivante
Auteur Sujet :

OpenClaw : L'assistant IA personnel et open-source (et Hermes Agent)

n°48053
Sirolimus
Posté le 07-09-2026 à 11:38:07  profilanswer
 

Reprise du message précédent :
Jamais eu non plus

n°48071
croustx
Modoadorateur
Posté le 07-09-2026 à 14:32:44  profilanswer
 

Aucun soucis avec OpenClaw :o

n°48270
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 08-09-2026 à 21:36:56  profilanswer
 
n°48356
croustx
Modoadorateur
Posté le 09-09-2026 à 13:06:21  profilanswer
 

Faudrait un comparatif avec Qwen

n°48358
Olivie
SUUUUUUUUUUUUUU
Posté le 09-09-2026 à 13:08:00  profilanswer
 
n°48359
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 09-09-2026 à 13:17:21  profilanswer
 

Olivie a écrit :


Pas dispo pour nous non ?


Non pas pour l'instant


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°48382
speedboyz3​0
Guide Michelin :o
Posté le 09-09-2026 à 14:54:17  profilanswer
 
n°48386
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 09-09-2026 à 15:20:47  profilanswer
 

speedboyz30 a écrit :

 

Bonne idée, donner Méta le contrôle de ta life  [:so-saugrenu2:2]


C'est clair que entre lui et grok
Je serais pas serein :O


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°48744
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 11-09-2026 à 19:18:02  profilanswer
 

Citation :

OpenClaw v2026.9.4 is out, thank you to all 293 contributors!
 
Find your next plugin or skill
Turn old chats into skills. You steer.
GPT Image 2.5 joins the canvas
More cloud controls
Answer right in the terminal


https://github.com/openclaw/opencla [...] /v2026.9.4


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°49051
croustx
Modoadorateur
Posté le 14-09-2026 à 09:49:41  profilanswer
 

Hello,
 
J'ai été victime d'une injection de prompt via openclaw lors d'un test.
 
Context :
. J'ai un agent main qui a tout les droits
. j'ai un agent "limité" qui n'a pas le droit de transmettre certaines infos qui sont sur mon NAS
. l'agent "limité" est relu par l'agent main.
 
 
J'ai un utilisateur qui a réussi à prompter pour ré-écrire les règles de "limité" : il lui a donné le droit de lire et transmettre certains fichier, et c'est passé à travers la relecture de main.
 
Vous avez une idée de comment robustifier le truc ?
 
Genre complètement interdire la lecture de fichiers à un agent ?

n°49055
speedboyz3​0
Guide Michelin :o
Posté le 14-09-2026 à 10:30:14  profilanswer
 

croustx a écrit :

Hello,

 

J'ai été victime d'une injection de prompt via openclaw lors d'un test.

 

Context :
. J'ai un agent main qui a tout les droits
. j'ai un agent "limité" qui n'a pas le droit de transmettre certaines infos qui sont sur mon NAS
. l'agent "limité" est relu par l'agent main.

 


J'ai un utilisateur qui a réussi à prompter pour ré-écrire les règles de "limité" : il lui a donné le droit de lire et transmettre certains fichier, et c'est passé à travers la relecture de main.

 

Vous avez une idée de comment robustifier le truc ?

 

Genre complètement interdire la lecture de fichiers à un agent ?

 

Y a un topic avec des pros pour ça :jap:
https://forum.hardware.fr/forum2.ph [...] w=0&nojs=0


Message édité par speedboyz30 le 14-09-2026 à 11:05:11
n°49084
Olivie
SUUUUUUUUUUUUUU
Posté le 14-09-2026 à 12:50:51  profilanswer
 

croustx a écrit :

Hello,
 
J'ai été victime d'une injection de prompt via openclaw lors d'un test.
 
Context :
. J'ai un agent main qui a tout les droits
. j'ai un agent "limité" qui n'a pas le droit de transmettre certaines infos qui sont sur mon NAS
. l'agent "limité" est relu par l'agent main.
 
 
J'ai un utilisateur qui a réussi à prompter pour ré-écrire les règles de "limité" : il lui a donné le droit de lire et transmettre certains fichier, et c'est passé à travers la relecture de main.
 
Vous avez une idée de comment robustifier le truc ?
 
Genre complètement interdire la lecture de fichiers à un agent ?


 
Un des 8 auteurs du papier originel sur les LLM a lancé "iron claw" https://github.com/nearai/ironclaw
 

Citation :

Security First
WASM Sandbox - Untrusted tools run in isolated WebAssembly containers with capability-based permissions
Credential Protection - Secrets are never exposed to tools; injected at the host boundary with leak detection
Prompt Injection Defense - Pattern detection, content sanitization, and policy enforcement
Endpoint Allowlisting - HTTP requests only to explicitly approved hosts and paths


---------------

n°49087
speedboyz3​0
Guide Michelin :o
Posté le 14-09-2026 à 12:57:15  profilanswer
 

Y a pas le claw nvidia aussi qui est supposément renforcé ?

n°49092
LibreArbit​re
La /root est longue
Posté le 14-09-2026 à 13:47:06  profilanswer
 

speedboyz30 a écrit :

Y a pas le claw nvidia aussi qui est supposément renforcé ?


NemoClaw ? Je connais personne qui l'utilise [:zedlefou:1]


---------------
Pharyo | Cinépite | Capvirage
n°49316
Sirolimus
Posté le 16-09-2026 à 09:14:43  profilanswer
 

croustx a écrit :

Hello,
 
J'ai été victime d'une injection de prompt via openclaw lors d'un test.
 
Context :
. J'ai un agent main qui a tout les droits
. j'ai un agent "limité" qui n'a pas le droit de transmettre certaines infos qui sont sur mon NAS
. l'agent "limité" est relu par l'agent main.
 
 
J'ai un utilisateur qui a réussi à prompter pour ré-écrire les règles de "limité" : il lui a donné le droit de lire et transmettre certains fichier, et c'est passé à travers la relecture de main.
 
Vous avez une idée de comment robustifier le truc ?
 
Genre complètement interdire la lecture de fichiers à un agent ?


T'as réussi à voir le prompt en cause? Je suis curieux de comment on pourrait faire ça au mien si je le partage (livrer les infos personnelles notamment)
 

n°49333
croustx
Modoadorateur
Posté le 16-09-2026 à 11:04:45  profilanswer
 

Sirolimus a écrit :


T'as réussi à voir le prompt en cause? Je suis curieux de comment on pourrait faire ça au mien si je le partage (livrer les infos personnelles notamment)
 


 
 
Oui : des demandes répétées de modifier les règles en amont. Puis la demande d'extraction

n°49334
the_fennec
f3nn3cUs z3rd4
Posté le 16-09-2026 à 11:07:06  profilanswer
 

croustx a écrit :

Oui : des demandes répétées de modifier les règles en amont. Puis la demande d'extraction


 
Il y a toujours moyen de contourner les règles, il faut une protection externe. Dans ton cas, des ACLs est la solution la plus robuste.


---------------
Faudra que je teste un jour :o
n°49347
extenue1
Posté le 16-09-2026 à 11:45:27  profilanswer
 

Qu'est ce qui fait consensus ici pour partager la memoire entre agents ? Honcho ?

 

Sinon est ce que le topic a validé Headroom ou pas finalement  :O

n°49352
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 16-09-2026 à 12:42:03  profilanswer
 

extenue1 a écrit :

Qu'est ce qui fait consensus ici pour partager la memoire entre agents ? Honcho ?

 

Sinon est ce que le topic a validé Headroom ou pas finalement  :O


Headroom c'est validé pour ma part


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°49722
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 19-09-2026 à 12:17:12  profilanswer
 
n°49741
sorg
trop sur HFR depuis 2001
Posté le 19-09-2026 à 15:44:27  profilanswer
 

extenue1 a écrit :

Qu'est ce qui fait consensus ici pour partager la memoire entre agents ? Honcho ?

 

Sinon est ce que le topic a validé Headroom ou pas finalement  :O


J'utilise Hindsight en autohebergé. Ça fait le taf.

n°49745
dow33t
Posté le 19-09-2026 à 16:30:51  profilanswer
 

croustx a écrit :

Hello,
 
J'ai été victime d'une injection de prompt via openclaw lors d'un test.
 
Context :
. J'ai un agent main qui a tout les droits
. j'ai un agent "limité" qui n'a pas le droit de transmettre certaines infos qui sont sur mon NAS
. l'agent "limité" est relu par l'agent main.
 
 
J'ai un utilisateur qui a réussi à prompter pour ré-écrire les règles de "limité" : il lui a donné le droit de lire et transmettre certains fichier, et c'est passé à travers la relecture de main.
 
Vous avez une idée de comment robustifier le truc ?
 
Genre complètement interdire la lecture de fichiers à un agent ?


 
j'ai eu le même genre de souci sur un agent qui tourne tous les jours sans moi, et ce qui m'a le plus servi ça a été d'arrêter de compter sur la relecture.
 
un agent qui en relit un autre c'est pas vraiment un garde-fou : les deux lisent le même texte, et c'est justement le texte l'attaque. ton "main" s'est fait avoir par le même prompt que "limité", c'est un peu logique.
 
+1 avec the_fennec du coup, ce qui tient c'est ce qui lit pas le prompt. chez moi les règles en prose sont respectées... tant que rien ne pousse à côté. le jour où il manque une donnée, un modèle obéissant comble le trou. il ment pas, il rend service, c'est pire.
 
ce qui l'arrête vraiment c'est bête et mécanique, et surtout c'est en dehors du modèle : une donnée sans date fait planter la validation, une page absente de l'état publié casse le build, les tests tournent en ci et rien ne part tant que c'est rouge.
 
sur qq semaines de prod quotidienne, toutes les vraies erreurs ont été attrapées par ces trucs là, jamais par une consigne. et les 2-3 qui sont passées c'était pile celles qu'aucun contrôle ne couvrait : là il a fallu relire à la main, y'a pas de magie.
 
pour ton cas concret : si "limité" doit pas sortir certains fichiers, le bon endroit c'est les droits du compte qui le fait tourner, pas une règle dans son prompt. après ça il peut réécrire ses règles autant qu'il veut, il lit rien qu'il a pas le droit de lire.
 


---------------
Dev indé — ShapeMorph, mon jeu de formes sur mobile : Android · iOS
 Page :   1  2  3  4  5  ..  40  41  42  43  44  45
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Les anti IAL'IA et ses implications sociétales : droit d'auteur, éthique, dérives
[Topic unique] Veille IA - Actu, lectures, podcasts & documentairesLes images/vidéos générées en IA: Midjourney Dall-e StableDiffusion...
Infra IA : aide au choix et troubleshot de LLM Locaux[Topic unique] IA générative de texte, ChatGPT, Copilot, Gemini & co
sécurité de l'IA / agentique et des Devs en roue libre 
Plus de sujets relatifs à : OpenClaw : L'assistant IA personnel et open-source (et Hermes Agent)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)