Transcription
Я никогда не видел, чтобы проект взрывался так, как OpenClaw. Это личный ИИ-ассистент прямо сейчас, и людям он нравится, потому что он ощущается как первый агент, который действительно тебя понимает. И со временем он накапливает память о том, над чем вы работаете, и о ваших предпочтениях. И это полностью открытый инструмент. И вот это репозиторий GitHub. Они взорвались до 185 000 звезд. Я не видел репозитория на GitHub с таким количеством звезд. Он даже превосходит N8N сейчас, что для меня просто безумие. Но не секрет, что с OpenClaw существует множество проблем с безопасностью, как из-за того, насколько большой контроль мы даем базовому агенту, так и из-за некоторых проблем с самим кодом. Так что это, плюс желание создать что-то более индивидуальное для меня, вдохновило меня, по сути, создать свою собственную версию OpenClaw. Вот о чем я хочу поговорить с вами сегодня, потому что это проще, чем вы думаете, взять идеи, которые делают OpenClaw таким волшебным, и создать его для себя. Мне удалось воспроизвести все мощные стороны OpenClaw всего за пару дней. Мне потребовалось всего пара тысяч строк кода на Python и Markdown. И я расскажу, как я это сделал. Вы можете сделать это сами довольно легко. И, честно говоря, я призываю вас сделать это. Я думаю, что баланс, которого мы должны придерживаться, заключается в том, что мы должны учиться у этих мощных помощников с открытым исходным кодом, которые существуют в мире, но создавать что-то свое, чтобы мы действительно понимали и контролировали решение, и мы могли настраивать его по своему вкусу.
Сейчас уже существуют некоторые решения с открытым исходным кодом, которые являются легкой и безопасной версией OpenClaw, такие как NanoClaw, но это просто не отвечало всем требованиям, которые я хочу для своего личного помощника/второго мозга. Вот почему я создаю свой собственный. Теперь у меня нет репозитория, которым я мог бы поделиться с вами, как OpenClaw, но это все равно свело бы на нет цель этого видео. Я пытаюсь донести мысль о том, что вы должны создать свое собственное, черпая вдохновение из этих других инструментов, таких как OpenClaw. Вот что я хочу показать вам прямо сейчас. Теперь я уже поделился некоторыми навыками, которые у меня есть для моего второго мозга. Так что есть видео, которое я сделал на своем канале, ссылку на которое я оставлю здесь, если вы хотите посмотреть. Я буду делиться гораздо большим на своем канале в ближайшие месяцы, по мере того как я буду продолжать развивать своего ассистента. Так что обязательно следите за этим.
Итак, я хочу очень быстро осветить некоторые проблемы безопасности с OpenClaw. Затем мы перейдем к тому, какие красивые части этого инструмента. Как мы можем использовать его для создания своего второго мозга? И есть две основные линии проблем безопасности с OpenClaw. Сначала я сосредоточусь на некоторых архитектурных проблемах с кодом. Недавно была обнаружена уязвимость удаленного выполнения кода в один клик, которая позволяет злоумышленникам красть все ваши данные и ключи из вашего экземпляра OpenClaw. Все, что им нужно сделать, это заставить вас нажать на одну вредоносную ссылку, а ведь довольно легко заставить многих разных людей нажимать на вредоносные ссылки. И затем, как только они это сделают, это отправит токен O. Ваш OpenClaw отправит токен O обратно злоумышленнику. Они могут использовать его для входа в OpenClaw жертвы. И поскольку все учетные данные просто хранятся в открытом тексте, у них теперь будет доступ ко всем API-ключам и токенам для ваших адаптеров платформы и другим вещам, к которым вы предоставили доступ своему личному помощнику.
И у нас также есть проблема с Claw Hub. Это общедоступный рынок, где люди публикуют навыки, обещающие расширить возможности OpenClaw. Но исследования показали, что там сотни вредоносных пакетов. И это прекрасная концепция, когда люди могут делиться способами сделать OpenClaw более мощным, но на самом деле это разваливается, потому что там их очень много, где на самом деле они просто крадут ваши API-ключи, приватные ключи кошелька, учетные данные SSH, список можно продолжать, потому что опять же все хранится в открытом тексте там, где вы размещаете OpenClaw. И я также провел много исследований. Так что, кстати, я оставлю ссылки на все это в описании. Но был исследователь, которому потребовалось менее 2 часов, чтобы угнать экземпляр OpenClaw и получить доступ ко всему внутри. Теперь, единственное, что я скажу, это то, что создатель OpenClaw, Питер, действительно хорошо справляется с устранением проблем безопасности, добавляя новые функции в OpenClaw. И поэтому у меня есть надежда, что у этого инструмента есть хорошее будущее. Но даже если вы устраните все эти архитектурные проблемы, о которых я говорю, я думаю, что OpenClaw все равно будет кошмаром безопасности, как выразился Cisco, и это из-за второй линии проблем безопасности, о которых я говорю. Существует эта огромная кодовая база. OpenClaw довольно большой. Мы его не понимаем, а просто запускаем и доверяем ему. Но он дает так много власти нашим агентам, и я думаю, что это просто очень опасно. Большинство людей не готовы к тому, чтобы их агент обладал всей властью, которую дает ему OpenClaw. Вот почему я сторонник создания собственного решения, потому что тогда вы действительно понимаете и контролируете, что делает ваш агент, и вы можете настроить его до нужного вам уровня контроля.
И не поймите меня неправильно, как говорит Cisco, с точки зрения возможностей OpenClaw является прорывным. Вот почему я хочу использовать его в качестве ориентира для создания системы памяти и проактивной части агента. Это все, чего разработчики персональных ИИ-ассистентов хотели достичь буквально годами, но для меня это слишком рискованно. И поэтому я хочу взять хорошие компоненты из него и просто использовать его как ресурс. Вот что я хочу сейчас осветить. Есть четыре компонента, которые делают OpenClaw таким волшебным, и именно их я воспроизвел для себя. И я хочу остаться на довольно высоком уровне, потому что я призываю вас пройти этот процесс самостоятельно. И это очень, очень легко. И так, в OpenClaw у нас есть система памяти, сердцебиение, это проактивная природа агента, у нас есть адаптеры каналов и реестр навыков. Это четыре основных компонента, которые работают так невероятно хорошо. И лучшая часть системы памяти в том, что она элегантна, но также чрезвычайно проста. Все управляется Markdown. У нас есть soul.md, где агент развивает свою личность со временем. Он как бы развивает вашу личность и user MD. Основные воспоминания хранятся и поддерживаются в memory.mmd. Мы также можем определить поведение агента в agents.mmd. Это своего рода глобальные правила для ваших агентов кодирования. А затем мы отслеживаем журналы сеансов каждый день. И для лучшего поиска по всему этому существует также база данных SQLite с очень легкой реализацией RAG, встроенной также. Так что опять же, супер элегантно, но супер просто.
И затем у нас есть наше сердцебиение. Итак, мы используем этот heartbeat.md. Это документ Markdown, который сообщает OpenClaw, когда он работает автономно по расписанию, что он должен посмотреть там, чтобы увидеть, что я могу сделать для Коула прямо сейчас, что ему понравится. Так что он делает вещи для нас, не прося об этом явно. И это не новая концепция. Было много агентов, которые реализовали это в прошлом, но OpenClaw впервые ощущается как агент, который может делать для нас вещи, которые мы действительно ценим. Это не просто пустая работа. И вот вы проснетесь утром, и OpenClaw даст вам отчет вроде: "Хорошо, я составил это письмо и создал этот пул-реквест в вашем репозитории GitHub". И снова и снова люди говорят: "О, вау. Это действительно хорошо. Он действительно сделал то, что я хотел бы, чтобы он сделал". И затем у нас есть адаптеры каналов. Это то, что позволяет нам общаться с OpenClaw на любой платформе, которую мы хотим. WhatsApp, Telegram, Slack, Discord. Прелесть в том, что практически все, что мы хотели бы использовать, доступно из коробки. И мы поддерживаем потоки с многими из этих платформ. И поэтому мы можем вести несколько разговоров с нашим экземпляром OpenClaw одновременно.
И последнее, но не менее важное: у нас есть реестр навыков. Итак, я знаю, что с ним есть проблемы с безопасностью, которые я осветил ранее. Но прелесть в том, что даже с одним файлом мы можем добавить новую возможность OpenClaw, например, вот как я хочу создавать фронтенды, руководство по этому. Вот как он может помочь мне генерировать PowerPoint. И затем мы можем использовать это для себя очень легко, а затем также делиться этим с другими людьми. И все это вместе дает нам этот волшебный опыт ощущения, что у нас наконец-то есть ультраперсонализированный ИИ-агент. Он способен запоминать наши решения, предпочтения и контекст. Он может проверять наши сервисы, делать вещи для нас еще до того, как мы попросим. Мы можем общаться с ним откуда угодно, и мы можем добавить любую возможность с помощью одного файла. Таким образом, он может действовать от нашего имени, предвидеть наши потребности и знает нас лучше с каждым днем. И это то, что я хотел создать для себя. И поэтому я покажу вам здесь, как каждая из этих функций я встроил ее в свой второй мозг. Начиная с системы памяти. И посмотрите на это. Файлы памяти, которые у меня есть для моей системы, очень похожи на то, что встроено в OpenClaw. И это намеренно, потому что я сделал следующее: я клонировал репозиторий локально, взял своего агента кодирования, который называется Claude Code, направил его туда и сказал: "Посмотри, как они построили свою систему памяти, и я хочу, чтобы ты построил ее для меня, адаптированную к моему технологическому стеку для моего второго мозга". И он преуспел на этом примере. Позвольте мне сказать вам, агенты кодирования работают очень хорошо, когда вы даете им хорошие примеры. Так что, если мы работаем поверх чего-то простого, элегантного и просто хорошо работающего, это идеальная пища для мозга для контекста агента кодирования. И поэтому он сделал все это для меня за один раз и даже адаптировал его к моей кодовой базе. У него та же стратегия RAG с SQLite. Markdown — это база данных. И я также добавил Obsidian для синхронизации, потому что я хочу скоро сделать видео об этом на своем канале. И дайте мне знать в комментариях, если вы заинтересованы в этом: я взял свой второй мозг, развернул его на VPS, но я все еще хочу иметь быстрый локальный поиск, когда я использую Claude Code CLI локально. И поэтому я синхронизирую свою систему памяти. Все эти документы Markdown я храню в Obsidian. И поэтому мой технологический стек: Obsidian для хранения, Markdown, очевидно, для системы памяти, SQLite для базы данных, и я использую PostgreSQL, когда разворачиваю его удаленно, а затем я использую Claude Agent SDK для проактивной части агента, о которой я расскажу немного позже. И это мой способ запускать Claude Code из моих скриптов Python. И, конечно же, Claude Code — мой основной драйвер. Я хочу использовать это, потому что тогда я могу использовать свою подписку Anthropic. Так что я не плачу сотни и тысячи долларов за API-кредиты, которые, если вы не знали, люди получали бан своих подписок Anthropic при использовании их с OpenClaw. Это против условий обслуживания Anthropic. Но если мы используем Claude Code и Claude Agent SDK сами напрямую и делаем это только в своей собственной среде, то это полностью разрешено, даже если вы развернете его на VPS. И поэтому создавать свой второй мозг также очень экономично.
И для сердцебиения он следует очень похожему шаблону. Хорошо, Claude, посмотри, как было реализовано сердцебиение в OpenClaw. Давайте построим его сами с нашими собственными интеграциями. И поэтому я использую Claude Agent SDK. Это запланированная задача, которая запускается у меня каждые 30 минут. И мы отправляем запрос в Claude Agent SDK. Так что я использую Claude Code напрямую из своего скрипта Python. И я говорю ему посмотреть мою память, посмотреть последние полученные мной электронные письма, запланированные события в моем календаре, мои задачи в Asana, а затем дать мне уведомления обо всем, что требует моего внимания. И тогда то, над чем я все еще работаю, — это больше проактивная часть, где он даже будет создавать вещи для меня или составлять электронные письма от моего имени. И поэтому мы можем зайти так далеко, как хотим, потому что у нас есть весь Claude Code, но просто обернутый в скрипт, который мы вызываем каждые 30 минут. Так что это создает ощущение, что агент постоянно жив и думает о том, как он может сделать что-то для нас.
И для моих адаптеров у меня есть очень простая версия того, что есть в OpenClaw. Одна из вещей, которая мне не нравится в OpenClaw, это то, насколько круто у нас много адаптеров, но большую часть времени вы просто найдете один, который работает для вас, и это все, что вам действительно нужно. И это то, что я нашел для себя. Мне очень нравится общаться со своим вторым мозгом в Slack. Я даже покажу. У меня это открыто прямо сейчас. Я имею в виду, это выглядит немного глупо, потому что у меня удаленные сообщения и все такое. Я все еще работаю над тестированием своего второго мозга, но я могу общаться с ним в Slack откуда угодно. Это очень круто. И это все, что мне нужно. Мне не нужен Discord и Telegram. У меня есть только одна платформа, которая работает для меня. Так что у меня это как адаптер, а затем терминал для использования Claude Code на моем настольном или портативном компьютере. Это все, что мне нужно для моих адаптеров. Но я все равно скопировал архитектуру OpenClaw. Так что очень легко, просто с помощью Claude Code или любого другого агента кодирования, я могу просто запустить еще один адаптер, если я когда-нибудь захочу использовать что-то вроде Discord или Microsoft Teams.
И, наконец, для навыков здесь, поскольку я использую Claude Agents SDK и Claude Code, у них обоих есть идея навыков, просто встроенная. Так что всякий раз, когда я хочу дать больше инструкций, вроде как реестр навыков, о том, как что-то сделать для меня, например, сгенерировать диаграмму Excal, буквально ту, которую вы видите прямо здесь, была создана моим вторым мозгом, или придумать идеи для контента, помочь мне создать сценарии для YouTube, мне просто нужно создать навык. И поэтому один из навыков, который у меня есть в моем втором мозге, — это навык создания большего количества навыков. И поэтому мне очень легко развивать возможности моего второго мозга, просто разговаривая с ним. И да, здесь нет публичного реестра, поэтому я не могу делиться своими навыками, по крайней мере, пока. Я работаю над этим, но это намного безопаснее, потому что тогда я не скачиваю потенциально вредоносные навыки. Я просто создаю все сам, и это очень легко сделать. И поэтому я получаю ультраперсонализированного агента, используя OpenClaw для очень, очень быстрого создания вещей. И если когда-нибудь появится обновление OpenClaw, где он добавит эту новую невероятную вещь, ну тогда я просто извлеку изменения из репозитория, снова направлю свой Claude Code на него и скажу: "Эй, они только что добавили эту вещь. Давайте сделаем ее сами". Теперь, конечно, вам не обязательно копировать мой точный технологический стек, но он очень, очень хорошо работает для меня, и я планирую выпустить больше контента в ближайшее время, более подробно рассказывая о том, как я это создал, и делясь некоторыми ресурсами для вас. Но в целом, вам нужно следовать этому супер простому процессу. Итак, для быстрого обзора, вы клонируете репозиторий OpenClaw локально, и он имеет лицензию MIT. Вы можете делать с кодом все, что хотите. Затем вы направляете своего агента кодирования на него, говорите: "Эй, объясни, как работает система памяти. Теперь встрой это в свою собственную систему". Вы также можете указать любые настройки, которые хотите, чтобы сделать ее еще лучше, чем OpenClaw, специально для вас. А затем вы просто повторяете это для каждой части платформы, которую вы хотите для себя. Это так просто. Я имею в виду, это как будто я говорю что-то очень очевидное, но я действительно не видел, чтобы люди это делали, и это просто так хорошо работает для меня, что я должен поделиться этим с вами, потому что это имеет для меня реальное значение. Мне нравится OpenClaw. Я провел некоторые эксперименты, размещая его у себя, когда он только вышел, но я действительно получаю очень много от того, что создаю для себя, и я чувствую, что со временем это будет становиться только лучше и лучше для меня. Не потому, что я создаю что-то лучшее, чем Питер с OpenClaw, а потому, что я точно знаю, чего хочу, и могу создать это, и я думаю, что это найдет отклик и у вас. Итак, снова, у меня будет гораздо больше контента на моем канале о моем втором мозге в ближайшее время. И я провожу много мастер-классов в сообществе Dynamus, углубляясь в эти вещи. Так что я оставлю ссылку в описании на Dynamus, если вы хотите посмотреть. Это мое сообщество, где я провожу еженедельные мастер-классы. У меня есть курсы по созданию агентов и использованию ИИ-ассистентов кодирования. И у меня есть много ресурсов для создания вашего второго мозга. И поэтому, если вы цените это видео и с нетерпением ждете большего контента о втором мозге и агентной инженерии, я был бы очень признателен за лайк и подписку. И на этом я увижусь в следующем