OpenClaw и Hermes на одном VPS: как два ИИ-агента едва не ос
новости
10.08.2026

OpenClaw и Hermes на одном VPS: как два ИИ-агента едва не оставили сервер без защиты

OpenClaw и Hermes на одном VPS: как два ИИ-агента едва не оставили сервер без защиты

Энтузиаст поселил двух ИИ-агентов на одном виртуальном сервере. OpenClaw принимал команды из Telegram, Hermes выполнял их в изолированном окружении. Задумка выглядела логично: первый становится интерфейсом для пользователя, второй — исполнителем. Но уже через час после установки автор обнаружил, что панель управления агента открыта в интернет, а ещё через полчаса — что на сервере вообще нет файрвола.

По сути, любой желающий мог открыть интерфейс управления и попробовать отдать агенту свою команду. Для ИИ-инструмента, умеющего работать с файлами и выполнять действия, это почти гарантированная потеря контроля над машиной. Агент, созданный для автоматизации рутины, при такой конфигурации превращается в идеальный вход для атаки: зачем взламывать защиту, если она просто не настроена.

Разбор случившегося показал, что дело не в самих программах, а в элементарной гигиене сервера. Поставить агента «по-человечески» — значит спрятать панель за VPN или хотя бы за надёжным паролем, включить файрвол, ограничить права агента и не выдавать ему лишние привилегии. Это стоит времени, а иногда и денег на администрирование, но иначе экономия оборачивается открытой дверью для любого, кто наткнётся на сервер.

История о том, что именно сломалось в этом эксперименте, растянулась на несколько вечеров. Главный вывод из неё прост: прежде чем соединять двух агентов, убедитесь, что между ними и интернетом есть хоть какой-то забор.

Источник: habr.com