- Setelah agen ditambahkan di atas LLM, muncul lapisan Claws yang menangani orkestrasi, penjadwalan, pengelolaan konteks, pemanggilan alat, dan persistensi di atasnya
- Dengan mengabstraksikan struktur eksekusi agen satu tingkat lebih tinggi, lapisan ini memungkinkan otomatisasi dan kemampuan konfigurasi pada level yang lebih tinggi
- OpenClaw terdiri dari sekitar 400 ribu baris kode, dan ada kekhawatiran terhadap struktur yang mendelegasikan data pribadi dan kunci
- Berbagai risiko keamanan telah muncul, termasuk laporan instance yang terekspos, kerentanan RCE, kontaminasi supply chain, serta contoh skills berbahaya atau rusak di registry
- Ekosistem saat ini terasa mendekati ‘wild west’ dan hampir seperti mimpi buruk keamanan
- NanoClaw memiliki mesin inti sekitar 4.000 baris sehingga strukturnya relatif kecil
- Ukurannya cukup kecil untuk dipahami secara menyeluruh, sehingga lebih unggul dari sisi pengelolaan, audit, dan fleksibilitas
- Pada dasarnya semua eksekusi dijalankan dalam lingkungan container
- Mengadopsi metode konfigurasi melalui skills alih-alih file konfigurasi
- Perintah
/add-telegram menginstruksikan agen tentang cara memodifikasi kode secara nyata
- Pendekatan baru berbasis AI ini mengurangi file konfigurasi yang rumit dan struktur percabangan kondisi
- Strategi meta untuk membuat repositori yang semudah mungkin di-fork, lalu membiarkan skills mengubahnya ke berbagai konfigurasi, sangat menarik
- Berbagai proyek turunan telah muncul, seperti nanobot, zeroclaw, ironclaw, dan picoclaw
- Ada juga alternatif cloud hosting, tetapi lingkungan lokal lebih menguntungkan untuk eksperimen dan ekspansi
- Juga lebih mudah terhubung dengan perangkat home automation berbasis jaringan lokal
- Ada daya tarik konseptual pada gagasan agen digital pribadi yang berjalan di atas perangkat fisik
- Claws memantapkan diri sebagai lapisan baru dalam stack AI dan mendefinisikan struktur tahap setelah agen
- Konfigurasi akhir saya yang spesifik memang belum dipastikan, tetapi saya sangat menantikan struktur yang eksperimental dan dapat diperluas ini
2 komentar
NanoClaw – Asisten Claude berbasis TypeScript dengan 500 baris kode yang berjalan di lingkungan isolasi kontainer Apple
Saat dirilis jumlahnya 500 baris, tetapi sekarang tampaknya sudah menjadi 4000 baris ??
Komentar Hacker News
Beberapa komentar dihapus karena ditemukan serangan pribadi
Di HN, menyerang orang secara pribadi sama sekali tidak diperbolehkan meski ada perbedaan pendapat. Itu merusak tujuan situs ini
Jika belakangan ini belum membaca pedoman, sangat disarankan untuk meninjaunya lagi
Dari sisi keamanan, menempatkan Claw itu mirip seperti punya asisten manusia atau konsultan
Seperti halnya kita tidak memberikan akses ke email pribadi atau rekening bank, pengaturannya harus berupa email terpisah dan kartu perusahaan yang dibatasi
Mungkin bukan rekening bank, tetapi akuntan atau penasihat keuangan kadang juga diberi akses
Ada pengaman yang saya masukkan saat membuat alat agen berbasis CLI
Untuk tindakan berbahaya, misalnya mengirim email massal, saya mewajibkan kata sandi sekali pakai (OTP)
Alat itu menginstruksikan agen untuk meminta OTP kepada pengguna, dan tanpa input itu prosesnya tidak bisa dilanjutkan
Saya belum mencoba Claw, tetapi menurut saya struktur intervensi manusia seperti ini wajib ada
Karena itu saya membuat sendiri semua CLI untuk agen agar kontrolnya lebih tinggi
Kalau Claw sudah ada sejak dulu, internet mungkin akan berbeda
Struktur menu berbasis protokol Gopher yang sederhana mungkin justru lebih cocok untuk LLM
Ke depan, jika interaksi berbasis agen sisi pengguna makin umum, mungkin evolusinya akan bergerak ke arah itu
YouTube, Gmail, HN, bank, sampai perusahaan listrik semuanya berupa API, sehingga pengguna bisa menyusun antarmuka sesuai keinginannya
Perusahaan pasti menentangnya karena monopoli mereka akan pecah, tetapi teknologinya akan jadi kurang menguntungkan namun lebih bernilai
foo-wwwdanfoo-httpSaat proposal CGI muncul, saya pikir “ini tidak akan dipakai siapa pun”, tetapi akhirnya semua orang mengimplementasikan spesifikasi itu. Saya menyesalkan hilangnya fleksibilitas awal pada masa itu
Saya berbicara dengan instance OpenClaw di Mac saya lewat Telegram. Itu artinya saya sudah memakai antarmuka baru alih-alih UI aplikasi
Lebih masuk akal membuat antarmuka yang berpusat pada agen dan hanya menyisakan antarmuka verifikasi untuk manusia
Inti sejati Claw adalah bahwa ini merupakan agen yang berpusat pada pengguna
AI yang dibenci orang adalah AI yang dikendalikan perusahaan. Claw adalah sesuatu yang dimiliki pengguna, bahkan bisa diberi nama
Bedanya seperti rekan seperjuangan ala R2D2 dibanding robot humanoid tiruan yang ingin menjual barang kepada saya
Saya penasaran apa sebenarnya yang dimaksud dengan “Claw”
Apakah ini AI yang mengakses data pribadi seperti email?
Kalau dijalankan dengan LLM lokal di dalam kontainer, apakah aman?
Bisa dijalankan di hardware konsumen maupun VPS. Pasar baru sedang terbuka
Ia bekerja secara asinkron menggunakan kredensial saya. Sederhana, tetapi menarik
Ringkasan saya: OpenClaw berada di level risiko keamanan 5/5
Bahkan NanoClaw yang diaudit sempurna pun mungkin sekitar 4/5
Intervensi manusia membantu, tetapi kegunaannya juga turun tajam
LLM bagus untuk membuat guardrail berbasis spesifikasi bahasa atau pengujian, tetapi saya menganggap stabilitas jauh lebih penting
Sepertinya istilah “Claw” akan mengakar sebagai sebutan untuk agen AI pribadi ala OpenClaw
Tren workflow agen saat ini mengabaikan masalah mendasar berupa tidaknya ada batas keamanan
Saat LLM punya akses shell tanpa batas dan memuat data yang tidak tepercaya, injeksi prompt tidak langsung tidak bisa dihindari
Selain itu, jika system prompt yang besar dan skema alat dijejalkan ke dalam konteks, kemampuan penalaran dasar model menurun dan kerentanannya membesar
Bahkan sebelum GTA VI, merek toko Claw sudah muncul
Setelah saya membuatnya sendiri, ternyata 50 baris kode sudah cukup
Cukup beberapa baris library Telegram dan
claude -p prooomptBisa melihat contoh kode ULTRON
Tentu agen itu didelegasikan ke luar, tetapi dengan 50 baris Bash pun hasilnya nyaris sempurna