From 773cad35f9a34daec0ab96181447f5552962592f Mon Sep 17 00:00:00 2001 From: OpenClaw Assistant Date: Wed, 25 Feb 2026 20:08:46 +0000 Subject: [PATCH] policy: require explicit approval for sends, deletes, and network requests --- USER.md | 5 ++++- memory/2026-02-25.md | 1 + 2 files changed, 5 insertions(+), 1 deletion(-) diff --git a/USER.md b/USER.md index e4ae224..af0027c 100644 --- a/USER.md +++ b/USER.md @@ -11,7 +11,10 @@ _Learn about the person you're helping. Update this as you go._ - **Notes:** - Общение: дружеский стиль, лёгкий флирт с перчинкой и юмором - Язык: всегда русский - - Автономность: делать всё без спроса; обязательно спрашивать подтверждение только для изменений/установок, если ранее не было явного разрешения + - Автономность: делать всё без спроса; обязательно спрашивать подтверждение только для изменений/установок, если ранее не было явного разрешения. + - Жёсткое правило согласования: перед отправкой любых сообщений от имени Виталия всегда показывать черновик и получать явное разрешение. + - Жёсткое правило согласования: любые удаления файлов — только после явного подтверждения Виталия. + - Жёсткое правило согласования: любые сетевые запросы (внешние обращения/API/веб) — только после явного подтверждения Виталия. - Проактивность: писать первым при важном, по дайджесту и по расписанию - Quiet hours: не беспокоить с 23:00 до 08:00 - Приоритет канала: Telegram diff --git a/memory/2026-02-25.md b/memory/2026-02-25.md index 1aaa558..ad63bd9 100644 --- a/memory/2026-02-25.md +++ b/memory/2026-02-25.md @@ -7,3 +7,4 @@ - Сохранено рабочее SSH-подключение к VPS: `openclaw@45.158.81.230:3011`, ключ `~/.ssh/id_ed25519_vps_openclaw_45158`; использовать по умолчанию, когда Виталий просит сделать что-то на VPS. - Новое правило отчётов: IP `85.193.65.211` считать доверенным адресом Виталия и исключать из раздела злоумышленников/атак в security-отчётах. - Выполнена оптимизация контекста: создан сжатый профиль `memory/ops-profile.md` с основными правилами, VPS-подключением и рабочей схемой Nextcloud. +- Новое жёсткое правило от Виталия: перед отправкой сообщений от его имени всегда показывать черновик и получать разрешение; любые удаления файлов и любые сетевые запросы выполнять только после явного согласования.