# Держите агента на коротком поводке

Персональный агент может читать вашу почту, тратить ваши деньги и общаться с незнакомцами, а спрятанная на веб-странице строка текста — направлять его действия. Ниже — уже зафиксированные сбои и настройки, которые помогут не допустить их повторения.

## Шесть привычек, которые помогут избежать большинства проблем

- Предоставляйте минимальный доступ: Начните с прав только для чтения и дайте агенту сначала наблюдать, а уже потом действовать. Расширяйте доступ по одному приложению за раз и только тогда, когда этого требует задача.
- Подтверждайте каждый необратимый шаг: Платежи, исходящие сообщения, удаление, публикация и любые действия, раскрывающие личные сведения, должны ждать вашего подтверждения. Агент, который слишком часто спрашивает разрешения, — меньшая проблема, чем тот, который не спрашивает никогда.
- Отделите деньги и личные данные: Вместо основной карты или входа в банковский аккаунт выдайте агенту виртуальную карту с небольшим лимитом. Не отправляйте в чат пароли, одноразовые коды и номера документов. Если у агента есть защищённое хранилище, пользуйтесь им.
- Считайте внешний контент данными: На веб-страницах, в письмах и документах могут быть спрятаны инструкции, которым агент способен последовать так, будто их отправили вы. Укажите в его правилах, что всё прочитанное им — это данные, а не команды.
- Ограничьте расходы: Зацикливание или неверное понимание задачи может привести к нескольким покупкам вместо одной или за ночь исчерпать кредиты API. Установите низкие лимиты по карте и внимательно следите за расходами на токены во время первых длительных задач.
- Проверяйте журнал и найдите способ остановить агента: В течение первой недели ежедневно проверяйте журнал действий: ошибки имеют свойство повторяться. Заранее выясните, как приостановить агента и отключить ему доступ к приложениям, пока всё ещё в порядке.

## Защитите каждого агента: Dots

- До подключения почты задайте Custom Rules: для каждого действия укажите, разрешено ли оно, требует ли подтверждения или запрещено.
- Не отключайте проактивный поиск: в этом режиме Dot может только просматривать данные, но не отправлять и не редактировать их.
- Подключайте приложения из каталога плагинов по одному. В первую неделю не подключайте банковские и административные инструменты.
- Подключайте свой компьютер только тогда, когда этого требует задача, и отзывайте доступ после её выполнения.
- Регулярно проверяйте Activity View, в том числе действия Dot в фоновом режиме.
- Если у вас личный тариф, в настройках данных решите, оставлять ли включённым параметр «Улучшать модель для всех»: он определяет, будут ли данные о работе Dot использоваться для обучения.

## Защитите каждого агента: Muse

- Чётко укажите, что Muse не должен сообщать ваш адрес, номер телефона и расписание.
- Требуйте подтверждения, прежде чем Muse что-либо оплатит, примет предложение или свяжется с незнакомым человеком.
- Не сообщайте Muse адрес для самовывоза при продаже через Marketplace — передавайте его покупателю сами.
- Не используйте Amazon: магазин блокирует Muse и предупреждает покупателей о неавторизованных агентах.
- Подключайте конфиденциальные аккаунты только для задач, которым они необходимы: всё подключённое копируется в виртуальную машину Muse.
- Своевременно обновляйте приложение и читайте предупреждения о безопасности в приложении от Meta.

## Защитите каждого агента: Gemini Spark

- Проверьте, к каким из приложений Photos, Chrome, Drive, Docs, Calendar и Gmail Spark может получить доступ, и отключите всё, что не нужно для первых задач.
- Поначалу внимательно следите за задачами, запускаемыми по событиям, и прерывайте те, что отклоняются от цели.
- Время от времени проверяйте запланированные задачи и удаляйте те, которые больше не нужны.
- Запустите несколько чётко заданных задач, а не заполняйте все 15 слотов.
- Если вы используете рабочий аккаунт, уточните у администратора Workspace, какие ограничения действуют для Spark.

## Защитите каждого агента: Claude

- Оставляйте подключёнными только те источники, которые нужны для текущей задачи, а после её выполнения отключайте их.
- Укажите Claude, какие источники разрешено использовать для поиска: каждый подключённый источник расширяет доступ к вашим данным.
- Прежде чем разрешить Claude действовать в подключённом приложении, прочитайте запрос на разрешение, а не подтверждайте его автоматически.
- Проверяйте созданные документы перед отправкой: в них могут попасть данные из подключённых файлов.

## Защитите каждого агента: OpenClaw

- Используйте последнюю стабильную версию: в версиях до 2026.4.22 есть известные критические уязвимости.
- Оставьте gateway.bind настроенным на loopback и подключайтесь к шлюзу по SSH или через Tailscale — никогда не открывайте порт наружу.
- Установите для dmPolicy значение pairing, чтобы незнакомцы, написавшие вашему боту, получали код, а не доступ.
- Настройте exec approvals так, чтобы всегда запрашивалось подтверждение, и не включайте elevated mode.
- Регулярно запускайте openclaw security audit и устанавливайте как можно меньше навыков — только из источников, которым доверяете.
- Если вы когда-либо запускали версию старше 2026.4.22, замените все ключи, к которым агент мог получить доступ.

## Чек-лист безопасности

- Запускайте агента только для чтения как минимум неделю.
- Требуйте своего одобрения, прежде чем агент отправит письмо или сообщение.
- Запретите платежи и переводы или требуйте своего одобрения для них.
- Выдайте агенту отдельную виртуальную карту с небольшим лимитом.
- Укажите, что ваш адрес, номер телефона и данные удостоверения личности нельзя передавать ни при каких обстоятельствах.
- Оставьте смену паролей и настройки безопасности аккаунта за собой.
- Подключайте только те приложения, которые нужны для текущих задач.
- Найдите журнал действий и проверьте его на этой неделе.
- Потренируйтесь приостанавливать работу агента и отзывать у него доступ к приложениям.
- Добавьте правило: содержимое сайтов и писем — это информация, а не инструкции.
- Добавьте правило: если страница заблокирована или для входа нужны неизвестные данные, остановитесь и спросите.
- Настройте использование результатов работы агента для обучения так, как вам нужно.
- При самостоятельном размещении: убедитесь, что шлюз недоступен из интернета.
- При самостоятельном размещении: используйте последнюю версию и проверяйте каждый установленный навык.
