🤖 OpenClaw превратили в «AI‑интерна»
Разработчик показал, как использовать OpenClaw без доступа к личным аккаунтам — как стажёра с отдельной учёткой и ограниченными правами.
Вместо «god‑mode» доступа к почте, SSH и паролям агенту создают собственные аккаунты в GitHub и GitLab. Он открывает ветки, делает коммиты и создаёт merge request’ы от своего имени, а все изменения проходят ревью и CI‑проверки. OpenClaw развёрнут на изолированном VPS, а действия логируются — формируется прозрачный audit trail. Подход снижает риски prompt‑инъекций и компрометации ключей.
На фоне сообщений о RCE‑багах и уязвимостях исследователи называют таких агентов «security nightmare». Модель «интерна» уменьшает blast radius без отказа от автоматизации.