आपको इसके साथ Open Claw का इस्तेमाल शुरू कर देना चाहिए

AAI LABS
Computing/SoftwareManagementInternet Technology

Transcript

00:00:00ओपनक्लॉ (OpenClaw) इस समय सबसे तेज़ी से बढ़ते ओपन सोर्स प्रोजेक्ट्स में से एक है
00:00:03और बहुत से डेवलपर्स ने इसे अपने वर्कफ़्लो में शामिल करना शुरू कर दिया है।
00:00:06लेकिन हमारी टीम को ऐसी समस्याओं का सामना करना पड़ा जिन्हें हम खुद हल नहीं कर सके, चाहे हमने कितनी भी कोशिश की हो।
00:00:10जैसे-जैसे इकोसिस्टम का विस्तार होता गया, सेटअप और भी जटिल होता गया
00:00:13और थर्ड पार्टी इंटीग्रेशन वैकल्पिक से अनिवार्य हो गए।
00:00:16और इसने दो बड़े मुद्दों को जन्म दिया, सुरक्षा और लागत।
00:00:19सिस्को (Cisco) ने सुरक्षा समस्याओं को विस्तार से उजागर किया
00:00:22और अगर आप इसे एक हफ्ते से ज़्यादा समय से चला रहे हैं, तो आप जानते हैं कि बिल कितनी तेज़ी से बढ़ जाते हैं।
00:00:25लेकिन हमने पहले ही अपना पूरा वर्कफ़्लो इसी के इर्द-गिर्द बना लिया था।
00:00:28इसलिए हमने हफ़्तों तक समाधानों का परीक्षण और खोज की और हमें एक ऐसा तरीका मिला जिसने वास्तव में इसे ठीक कर दिया।
00:00:32क्लॉसेक (Clawsec) ओपनक्लॉ और नैनोक्लॉ (NanoClaw) के एजेंटों के लिए एक संपूर्ण सुरक्षा टूलकिट है।
00:00:36इसे प्रॉम्ट सिक्योरिटी (Prompt Security) द्वारा विकसित किया गया था, जो सेंटिनल वन (Sentinel One) की एक उप-कंपनी है,
00:00:40जो अग्रणी साइबर सुरक्षा वेंडरों में से एक है।
00:00:42जैसा कि हमने पिछले वीडियो में चर्चा की थी,
00:00:44सिस्को ने ओपनक्लॉ को सुरक्षा के लिहाज़ से एक बुरा सपना बताया था
00:00:47और इसकी सुरक्षा समस्याओं पर विस्तार से चर्चा की थी।
00:00:49आप हमारे चैनल पर इसका विस्तृत विवरण देख सकते हैं।
00:00:52इसलिए इसे उपयोग के योग्य बनाने के लिए, हमें कुछ सेटअप की आवश्यकता है।
00:00:55यह इन मुद्दों के खिलाफ ओपनक्लॉ सेटअप को सुरक्षित करने का एक तरीका है।
00:00:58इस रेपो में हार्टबीट और सोल जैसे सिस्टम के पहलुओं की ऑडिटिंग के लिए तैयार कई कौशल शामिल हैं
00:01:04और इसमें उनके प्रोडक्ट का एक्शन में एक डेमो भी है, जिसे आप खुद देख सकते हैं।
00:01:07लेकिन हम इसे आज़माने में रुचि रखते थे, इसलिए हमने इसे खुद इंस्टॉल किया।
00:01:10जब हमने कमांड चलाया, तो हमें “स्किल नॉट फाउंड” एरर मिला।
00:01:13इसलिए हमने क्लॉड (Claude) के साथ इस समस्या को डीबग किया, जिसने पहचाना कि इस रजिस्ट्री की एक रेट लिमिट थी,
00:01:18यही कारण था कि हम इसे सीधे डाउनलोड नहीं कर सके।
00:01:20इसके बाद इसने क्लोन और इंस्टॉल करने के लिए गिट (Git) का उपयोग किया जिसके बाद
00:01:23इस सुइट के स्किल्स को डॉट ओपनक्लॉ फोल्डर के स्किल्स फोल्डर में डाउनलोड किया गया,
00:01:28जैसे कि सोल गार्जियन और ओपनक्लॉ वॉचडॉग और अन्य,
00:01:31प्रत्येक को सुरक्षा के एक विशिष्ट दृष्टिकोण के लिए बनाया गया था और इसमें सुरक्षा सिद्धांत पहले से ही शामिल थे।
00:01:36इन चारों स्किल्स को ओपनक्लॉ के वेब इंटरफेस में पहचान लिया गया।
00:01:39तो एक बार इंस्टॉल होने के बाद, हम ओपनक्लॉ पर गए और इसे क्लॉसेक सुइट हार्टबीट चलाने के लिए कहा।
00:01:44यह हार्टबीट शेल स्टेप्स को निष्पादित करता है, फ़ीड को पोल करता है, ज्ञात CVE के विरुद्ध इंस्टॉल स्किल्स की जाँच करता है
00:01:49और किसी भी ऐसी चीज़ को फ़्लैग करता है जिसके लिए हटाने की अनुमति की आवश्यकता होती है।
00:01:52अब जब हार्टबीट चला, तो उसने एक विस्तृत रिपोर्ट दी।
00:01:54रिपोर्ट में बेसिक सैनिटी चेक टेस्ट से लेकर वर्ज़न अपडेट कॉन्फ्लिक्ट्स तक सभी पहलू शामिल थे
00:01:59और इसने सेटअप में पाई गई सभी गंभीर सुरक्षा कमियों को उजागर किया,
00:02:03जिन्हें CVE स्केल द्वारा रैंक किया गया था और वर्ज़न को शोषण योग्य के रूप में चिह्नित किया गया था
00:02:08और कार्रवाई योग्य सुझाव दिए गए जिन्हें हम इस स्किल सुइट के बिना नहीं पा सकते थे।
00:02:11अब ये स्किल्स भरोसेमंद हैं क्योंकि इनमें सत्यापन तंत्र (verification mechanism) बना हुआ है,
00:02:15इसमें एक इंटीग्रिटी चेक शामिल है और चेकसम के साथ सत्यापन करता है,
00:02:18जिसका अर्थ है कि यदि वे दुर्भावनापूर्ण संशोधन जैसे किसी बाहरी कारक से प्रभावित होते हैं,
00:02:23तो हैश मेल नहीं खाएगा और गलत फ़ाइल आपके सेटअप को नुकसान नहीं पहुँचा पाएगी।
00:02:26इसमें एक सेल्फ-हीलिंग तंत्र भी है क्योंकि यह सुनिश्चित करता है कि यदि हैश के साथ इंटीग्रिटी चेक विफल हो जाता है,
00:02:32तो यह स्वचालित रूप से विश्वसनीय रिलीज़ से डाउनलोड हो जाता है जैसा कि रेपो में प्रलेखित है,
00:02:36यह सुनिश्चित करते हुए कि सेटअप आवश्यकतानुसार सुरक्षित है।
00:02:38यह निरंतर सुरक्षा जांच के लिए CI/CD पाइपलाइन भी चलाता है।
00:02:42सिस्को ने जो फ़्लैग किया है उसे देखते हुए, यदि आप ओपनक्लॉ चला रहे हैं तो यह आवश्यक है।
00:02:45लेकिन हमें केवल यही टूल नहीं मिला।
00:02:47कुछ अन्य भी थे जिन्होंने वास्तव में ओपनक्लॉ के साथ काम करने के अनुभव को और भी बेहतर बनाने में मदद की।
00:02:52अब एंटफार्म (Antfarm) एक मल्टी-एजेंट सिस्टम है जिसमें एजेंटों की एक श्रृंखला होती है जिनका उपयोग हमारे वर्कफ़्लो में किया जा सकता है।
00:02:57इस रेपो को 1.9k स्टार्स मिले हैं और इसमें कई वर्कफ़्लो शामिल हैं।
00:03:01इसे रयान कार्सन द्वारा बनाया गया था, जो राल्फ लूप और एआई डेव टास्क के निर्माता हैं।
00:03:06एंटफार्म उन विशेष एआई एजेंट सिस्टमों में से एक है जो ओपनक्लॉ सेटअप के अंदर एक साथ काम करते हैं।
00:03:11इसका उपयोग करने के लिए, हमने बस इंस्टॉल कमांड को कॉपी किया और इसे चलाया,
00:03:14जिसके बाद यह .openclaw फोल्डर के अंदर वर्कस्पेस फोल्डर में क्लोन हो गया।
00:03:18डैशबोर्ड लोकल सर्वर पर शुरू हुआ,
00:03:20जिसमें कानबान (Kanban) बोर्ड के साथ तीन शुरुआत में उपलब्ध वर्कफ़्लो शामिल थे जो दिखाते हैं कि वास्तविक वर्कफ़्लो कैसे काम करता है।
00:03:25हमने एंटफार्म वर्कफ़्लो लिस्ट कमांड भी चलाया, जिसने सभी उपलब्ध वर्कफ़्लो को सूचीबद्ध किया।
00:03:30अब जब हमने ओपनक्लॉ को किसी विशेष प्रोजेक्ट पर सुरक्षा ऑडिट चलाने का आदेश दिया,
00:03:34तो हम डैशबोर्ड पर टास्क का विश्लेषण कर सकते थे, कि एजेंट कैसे काम कर रहे थे,
00:03:38वे वर्तमान में किस स्थिति में थे, और कार्य को पूरा करने के लिए उन्हें कौन से कदम उठाने की आवश्यकता थी।
00:03:42अब प्रत्येक वर्कफ़्लो जो हमने अभी देखा, उसमें कुछ एजेंट जोड़े गए थे,
00:03:46प्रत्येक को वर्कफ़्लो के एक विशिष्ट पहलू पर काम करने के लिए बनाया गया था।
00:03:49ये नियतात्मक (deterministic) वर्कफ़्लो हैं जो चरण-दर-चरण प्रक्रियाओं का पालन करते हैं और उसी क्रम को बनाए रखते हैं।
00:03:54यह नियतात्मक वर्कफ़्लो उनके काम को अनुमानित बनाता है
00:03:57और सब कुछ एक साथ करने की तुलना में त्रुटि ढूँढना आसान बना देगा।
00:04:01इनमें एक समर्पित सत्यापनकर्ता एजेंट द्वारा प्रत्येक एजेंट का सत्यापन भी होता है।
00:04:05प्रत्येक एजेंट पूरी तरह से नई संदर्भ विंडो (context window) के साथ शुरू होता है, इसलिए कोई संदर्भ ब्लोट नहीं होता है,
00:04:09और प्रत्येक के पास अपने विशिष्ट कार्य पर काम करने के लिए एक निर्देशित संकेत होता है।
00:04:12यह स्वचालित रूप से पुन: प्रयास भी करता है, और यदि पुन: प्रयास समाप्त हो जाते हैं, तो अंत में यह हमें रिपोर्ट करता है।
00:04:17ये एजेंट YAML में लिखे गए हैं, जो अपनी न्यूनतम सिंटैक्स के कारण विशाल मार्कडाउन की तुलना में बहुत अधिक टोकन कुशल है।
00:04:23आपको केवल पहले से बने एजेंटों पर ही भरोसा करने की ज़रूरत नहीं है, आप अपना खुद का भी बना सकते हैं।
00:04:27बस क्लॉड या किसी अन्य एजेंट से आपके लिए ऐसे वर्कफ़्लो बनाने के लिए कहें, या सीधे ओपनक्लॉ से पूछें।
00:04:32अब ओपनक्लॉ की अपनी मेमोरी है, जहाँ यह उपयोगकर्ता की प्राथमिकताओं को संग्रहीत करता है
00:04:36उन्हें बातचीत के दौरान इकट्ठा करके जो आप उसके साथ करते हैं।
00:04:39लेकिन इसे और भी बेहतर बनाने के लिए, यह MemoryLanceDB Pro प्लगइन काम आता है।
00:04:44यह प्लगइन एक हाइब्रिड वेक्टर सर्च है और री-रैंकिंग और कई अन्य मेमोरी एल्गोरिदम का उपयोग करता है।
00:04:49यह ओपनक्लॉ मेमोरी के उन पहलुओं को कवर करता है जिन्हें इन-बिल्ट सिस्टम नेटिव रूप से नहीं संभालता है।
00:04:53ओपनक्लॉ के सामान्य कॉन्फ़िगरेशन में LanceDB का उपयोग किया जाता है, लेकिन यह इसके ऊपर कई सुविधाएँ जोड़ता है।
00:04:59मुख्य संयोजन री-रैंकिंग है, जो केवल हाल की यादों के बजाय सबसे प्रासंगिक यादों को फिर से सामने लाता है,
00:05:04और सत्र मेमोरी (session memory), जो बातचीत के दौरान संदर्भ को बनाए रखती है।
00:05:07प्लगइन को वर्कस्पेस के अंदर .openclaw फोल्डर और फिर प्लगइन्स फोल्डर में स्टोर किया गया था।
00:05:12यह वेक्टर सर्च के लिए GINA एम्बेडिंग मॉडल का उपयोग करता है, लेकिन आप अपनी पसंद के अनुसार किसी भी अन्य एम्बेडिंग मॉडल का उपयोग कर सकते हैं।
00:05:18आप 10,000 टोकन तक मुफ्त में GINA के लिए API कुंजी प्राप्त कर सकते हैं।
00:05:22अब हमने इंस्टॉलेशन कमांड लेकर और उन्हें टर्मिनल में चलाकर इसे इंस्टॉल किया।
00:05:25एक बार इंस्टॉल होने के बाद, हमने ओपनक्लॉ गेटवे रिस्टार्ट चलाया, और इसके पुनरारंभ होने के बाद, हमने देखा कि प्लगइन उपयोग के लिए पंजीकृत हो गया था।
00:05:32अब एक बार पंजीकृत होने के बाद, हमने ओपनक्लॉ में इसका परीक्षण करने की कोशिश की।
00:05:35हमने इसे एक लाइब्रेरी की एक विशेष प्राथमिकता को सहेजने के लिए कहा जिसे हम अपने कोडिंग बैकएंड के साथ उपयोग करते हैं,
00:05:39और इसने मेमोरी स्टोर चलाया और इसे प्राथमिकता के रूप में सहेज लिया।
00:05:42अब हम सत्यापित करना चाहते थे कि डेटा सही ढंग से संग्रहीत किया गया था और क्या यह वास्तव में इस प्लगइन में संग्रहीत था, न कि सामान्य वाले में।
00:05:49हमने क्लॉड से पूछा कि क्या हम अंदर डेटा देख सकते हैं, और जब उसने वास्तविक प्लगइन फ़ाइलों की जाँच की,
00:05:53तो उसने देखा कि डेटा बाइनरी फॉर्मेट में संग्रहीत था और फिर जानकारी निकालने के लिए कुछ स्क्रिप्ट चलाईं।
00:05:59इसने वास्तविक प्राथमिकता लौटा दी जिसे हमने इसे स्टोर करने के लिए कहा था, जिसका अर्थ है कि यह प्लगइन सही ढंग से कॉन्फ़िगर किया गया था।
00:06:04हमारी राय में, यह प्लगइन सार्थक है यदि आप लंबे समय तक ओपनक्लॉ के साथ काम कर रहे हैं और चाहते हैं कि आपकी प्राथमिकताएं सही ढंग से संग्रहीत हों,
00:06:10बजाय ओपनक्लॉ की इन-बिल्ट मेमोरी पर भरोसा करने के, जो इसकी खराब संरचना और सीमित पुनर्प्राप्ति क्षमताओं के कारण उतनी प्रभावी नहीं थी।
00:06:18अब ओपनक्लॉ वेब पर खोज करने और अपने लिए डेटा इकट्ठा करने में सक्षम था,
00:06:21लेकिन यह ओपन-सोर्स स्किल जिसे अनब्राउज़ (UnBrowse) कहा जाता है, एक एजेंट-नेटिव ब्राउज़र है जो इसके ऊपर अतिरिक्त क्षमताएं जोड़ता है।
00:06:28स्क्रीनशॉट लेकर और एआई को ब्राउज़र के माध्यम से नेविगेट करने और कार्रवाई करने देने के बजाय पिक्सेल रेंडर करने के बजाय,
00:06:34यह हर वेबसाइट के नेटवर्क क्षेत्र के तहत एपीआई को रिवर्स-इंजीनियरिंग करके काम करता है और एंडपॉइंट्स बनाने के लिए इसका उपयोग करता है जिसके माध्यम से यह संचालित होता है।
00:06:41अब एक एजेंट को नेटवर्क भाग तक पहुंच देना एक सुरक्षा जोखिम है,
00:06:45लेकिन उन्होंने स्पष्ट किया कि सभी कैप्चर निष्पादन कोड स्थानीय रहते हैं और मशीन से कुछ भी बाहर नहीं जाता है।
00:06:51क्या होता है कि यह सीधे आपके ब्राउज़र से कुकीज़ पढ़ता है, जिसका अर्थ है कि यह प्लेराइट (Playwright) और अन्य समान ब्राउज़र एजेंटों के विपरीत सत्रों में काम कर सकता है।
00:06:58कुकीज़ का उपयोग करके, यह उचित ऑथेंटिकेशन हेडर के साथ अनुरोध भेजता है।
00:07:02तो इसे इंस्टॉल करने के लिए, हमने बस इंस्टॉल कमांड को कॉपी किया और इसे टर्मिनल में चलाया।
00:07:06ऐसे बहुत से एजेंट थे जिनके लिए कॉन्फ़िगरेशन पहले से ही इंस्टॉलेशन में शामिल था, जिसमें क्लाइन (Cline), ओपनकोड (OpenCode) और अन्य लोकप्रिय एजेंट शामिल थे।
00:07:13हमने अभी के लिए केवल ओपनक्लॉ के लिए इसे इंस्टॉल करना चुना।
00:07:16तो एक बार पैकेज इंस्टॉल हो जाने के बाद, हमने गेटवे को रिस्टार्ट किया, लेकिन स्किल ओपनक्लॉ में पंजीकृत नहीं हुई थी।
00:07:21इसलिए हमने मैन्युअल रूप से .openclaw फोल्डर के स्किल्स फोल्डर में स्किल को जोड़ा, जिसके बाद इसे तुरंत पहचान लिया गया।
00:07:27अब उसके बाद, जब भी हम वेब का उपयोग करना चाहते थे, हमने उसे रिसर्च करने के लिए अनब्राउज़ स्किल का उपयोग करने के लिए कहा।
00:07:33जब यह पहली बार इंस्टॉल किया गया था, तो इसमें एनवायरनमेंट ठीक से सेट नहीं था, लेकिन ओपनक्लॉ ने पहली बार इसका उपयोग करने पर इसे खुद ही सेट कर लिया।
00:07:40इसे पहली बार सेट करने के बाद, जब भी हमें अनब्राउज़ का उपयोग करने की आवश्यकता होती थी, यह इस पूर्व-कॉन्फ़िगर एनवायरनमेंट पर निर्भर करता था और स्वतंत्र रूप से संचालित होता था।
00:07:48ओपनक्लॉ सेटअप को तैनात करने के लिए, मल्टीवर्कर (MultWorker) है, जो क्लाउडफ्लेयर (Cloudflare) द्वारा एक आधिकारिक रिपॉजिटरी है।
00:07:52यह उपयोगी है यदि आप अपना स्वयं का सर्वर प्रबंधित किए बिना क्लाउड में ओपनक्लॉ चलाना चाहते हैं।
00:07:57यह क्लाउडफ्लेयर वर्कर्स पर ओपनक्लॉ चलाने के लिए एक व्यापक सेटअप है, जो मूल रूप से ऐप्स चलाने के लिए एक सर्वरलेस प्लेटफॉर्म है।
00:08:03यह वर्तमान में प्रयोगात्मक है जैसा कि उनके रेपो में उल्लेख किया गया है, क्योंकि इसमें अभी भी सुरक्षा मुद्दे हैं जैसे कि प्रोसेस आर्गुमेंट्स में दिखने वाले सीक्रेट्स।
00:08:11मल्टीवर्कर टेलीग्राम, डिस्कॉर्ड और यहाँ तक कि एक वेब यूआई जैसे सभी लोकप्रिय चैनलों का समर्थन करता है।
00:08:15रेपो विवरण देता है कि यह कैसे काम करता है और इसकी वास्तुकला, सैंडबॉक्स कंटेनर, R2 बकेट और अन्य घटकों का संयोजन कैसे है।
00:08:21यह सीएलआई का उपयोग करके इसे स्थापित करने और तैनात करने के तरीके के साथ-साथ एडमिन पैनल, गुप्त सेटिंग्स और अन्य सभी आवश्यक कॉन्फ़िगरेशन तक पहुँचने के बारे में चरण-दर-चरण निर्देश भी प्रदान करता है।
00:08:31आप बिना सेटअप को फिर से तैनात किए क्लाउडफ्लेयर के एआई गेटवे के माध्यम से किसी भी समय मॉडल प्रदाता को बदल सकते हैं।
00:08:36यह कंटेनर क्लाउडफ्लेयर ब्राउज़र उपयोग के साथ ब्राउज़र ऑटोमेशन के लिए स्किल्स के साथ पहले से इंस्टॉल आता है, जिससे ब्राउज़र कार्य सरल हो जाते हैं।
00:08:43इसके अलावा, यदि आप हमारी सामग्री का आनंद ले रहे हैं, तो हाइप बटन दबाने पर विचार करें क्योंकि यह हमें इस तरह की और सामग्री बनाने और अधिक लोगों तक पहुँचने में मदद करता है।
00:08:51अब यदि आप ओपनक्लॉ एजेंटों, उनके सभी मेट्रिक्स, खर्च और सब कुछ एक ही स्थान पर विज़ुअलाइज़ करना चाहते हैं, तो किसी ने उस उद्देश्य के लिए एक ओपनक्लॉ डैशबोर्ड बनाया है।
00:08:59यह ओपनक्लॉ एजेंटों के लिए कमांड सेंटर के रूप में कार्य करता है। यह ओपनक्लॉ के जटिल सेटअप को विज़ुअलाइज़ करने की समस्या को हल करता है, जहाँ कई एजेंट, सब-एजेंट और चैनल एक साथ काम कर रहे हैं।
00:09:08इसके बिना, आपको यह पता लगाने के लिए कि आपको क्या पैसा खर्च हो रहा है, प्रत्येक एजेंट के लॉग को व्यक्तिगत रूप से जाँचना होगा।
00:09:14एक ही स्थान पर विज़ुअलाइज़ और समेकित सभी मेट्रिक्स के साथ, इसकी निगरानी करना आसान हो जाता है, क्योंकि जब आप कई चैनलों में कई एजेंट चला रहे होते हैं, तो यह बताना मुश्किल होता है कि वास्तव में क्या सक्रिय है और क्या अवरुद्ध है।
00:09:24यह आपको डैशबोर्ड डेटा के आधार पर सीधे प्रश्न पूछने में भी सक्षम बनाता है और उत्तर देने वाले एजेंट के रूप में कार्य करने के लिए नीचे ओपनक्लॉ के सेटअप का उपयोग करता है।
00:09:31हमने बस इंस्टॉल कमांड को कॉपी किया और इसे चलाया।
00:09:34एक बार इंस्टॉल होने के बाद, डैशबोर्ड सिस्टम की स्थिति दिखाता है, जिसमें यह भी शामिल है कि कितने सक्रिय सत्र हैं, कितनी लागत आई है, लागत और एजेंटों के रुझान, सभी क्रॉन जॉब्स और वर्कफ़्लो और संचालन का विज़ुअलाइज़्ड अवलोकन।
00:09:46अब जैसा कि हमने अपने पिछले वीडियो में उल्लेख किया था, कम्युनिटी क्लॉ हब पर उपलब्ध ओपनक्लॉ स्किल्स व्यावहारिक रूप से भेस में मैलवेयर हैं, जैसा कि सिस्को ने फ़्लैग किया था।
00:09:54इन स्किल्स में ऐसी स्क्रिप्ट्स थीं जो डेटा एकत्र कर सकती थीं और इसे रिमोट सर्वर पर भेज सकती थीं।
00:09:58क्लॉ हब में समुदाय द्वारा कार्यान्वित बहुत सारे लोकप्रिय कौशल शामिल हैं, जिनमें से 15,000 से अधिक हैं।
00:10:03ओपनक्लॉ स्किल इकोसिस्टम इतना बड़ा और मैलवेयर से प्रदूषित है कि किसी को इसे उपयोग योग्य बनाने के लिए एक क्यूरेटेड सूची बनानी पड़ी जिसे “ऑसम ओपनक्लॉ स्किल्स” (Awesome OpenClaw Skills) रिपॉजिटरी कहा जाता है जो रजिस्ट्री से फ़िल्टर और वर्गीकृत सभी कौशलों को सूचीबद्ध करता है।
00:10:15इसमें 15,000 के मूल सेट से लेकर 5,400 स्किल्स तक कई फ़िल्टर हैं, जो उन कौशलों को उजागर करते हैं जो वास्तव में मायने रखते हैं और सुरक्षित हैं।
00:10:24यह सूची संभावित घोटालों, डुप्लिकेट और शोधकर्ताओं द्वारा प्रकाशित कई ऑडिट टूल द्वारा पहचाने गए दुर्भावनापूर्ण कौशलों को फ़िल्टर करती है।
00:10:31सभी कौशलों को गिट और गिटहब, कोडिंग, ऑटोमेशन और अन्य जैसी कई श्रेणियों में वर्गीकृत किया गया है, जिससे आपके इच्छित कौशल को कम करना आसान हो जाता है।
00:10:39अब ये अलग-अलग तरीके थे जिनसे आप अपने ओपनक्लॉ सेटअप को ठीक कर सकते हैं, लेकिन यदि आप अभी भी यह पता लगा रहे हैं कि वास्तव में इसका उपयोग किस लिए किया जाए, तो हमने इस टूल पर अपने पिछले वीडियो में डेवलपर्स के लिए 10 उपयोग के मामलों को कवर किया है।
00:10:49आप अंत में स्क्रीन पर उस वीडियो को देख सकते हैं, इसलिए आप इसे खोजने के बजाय बस उस पर क्लिक कर सकते हैं।
00:10:53यह हमें इस वीडियो के अंत में लाता है।
00:10:55यदि आप चैनल का समर्थन करना चाहते हैं और हमें इस तरह के वीडियो बनाने में मदद करना चाहते हैं, तो आप नीचे दिए गए सुपर थैंक्स बटन का उपयोग करके ऐसा कर सकते हैं।
00:11:01हमेशा की तरह, देखने के लिए धन्यवाद और मैं आपसे अगले वीडियो में मिलूँगा।

Key Takeaway

यह वीडियो ओपनक्लॉ इकोसिस्टम को सुरक्षित, लागत प्रभावी और अत्यधिक कुशल बनाने के लिए विभिन्न ओपन-सोर्स टूल्स, प्लगइन्स और सुरक्षा ऑडिट तकनीकों का एक व्यापक मार्गदर्शिका प्रदान करता है।

Highlights

OpenClaw में सिस्को द्वारा बताई गई सुरक्षा समस्याओं और बढ़ते खर्च का समाधान करने के लिए Clawsec टूलकिट का उपयोग।

Antfarm के माध्यम से मल्टी-एजेंट सिस्टम और नियतात्मक वर्कफ़्लो का उपयोग करके कार्यों को अनुमानित बनाना।

MemoryLanceDB Pro प्लगइन के साथ हाइब्रिड वेक्टर सर्च और री-रैंकिंग के जरिए बेहतर मेमोरी मैनेजमेंट।

UnBrowse स्किल का उपयोग करके ब्राउज़र के नेटवर्क API के माध्यम से सुरक्षित और कुशल वेब नेविगेशन।

Cloudflare के MultiWorker के साथ क्लाउड में सर्वरलेस ओपनक्लॉ सेटअप और तैनाती की सुविधा।

OpenClaw डैशबोर्ड के जरिए सभी एजेंटों के मेट्रिक्स, सक्रिय सत्र और खर्च की रियल-टाइम निगरानी।

Awesome OpenClaw Skills रिपॉजिटरी द्वारा 15,000 से अधिक असुरक्षित स्किल्स में से सुरक्षित स्किल्स का चयन।

Timeline

OpenClaw की सुरक्षा चुनौतियाँ और Clawsec का परिचय

वीडियो की शुरुआत ओपनक्लॉ के बढ़ते उपयोग और इसके साथ आने वाली सुरक्षा और लागत संबंधी जटिलताओं की चर्चा से होती है। सिस्को ने इसे सुरक्षा के लिहाज से एक 'बुरा सपना' बताया है, जिसे हल करने के लिए प्रॉम्ट सिक्योरिटी ने 'Clawsec' टूलकिट विकसित किया है। यह टूलकिट हार्टबीट और सोल जैसे सिस्टम ऑडिटिंग स्किल्स प्रदान करता है जो गंभीर सुरक्षा कमियों की पहचान करते हैं। लेखक ने इसे क्लोन करने और 'स्किल नॉट फाउंड' जैसी एरर को क्लॉड की मदद से डीबग करने की प्रक्रिया को विस्तार से समझाया है। यह खंड ओपनक्लॉ को सुरक्षित रूप से चलाने के लिए बुनियादी सेटअप और इंस्टॉलेशन की आवश्यकता पर जोर देता है।

सुरक्षा ऑडिट और इंटीग्रिटी चेक प्रक्रिया

इस भाग में Clawsec के 'हार्टबीट' स्किल के कामकाज का वर्णन किया गया है जो ज्ञात CVE के विरुद्ध सिस्टम की जांच करता है। यह स्किल विस्तृत रिपोर्ट प्रदान करता है जिसमें सैनिटी चेक से लेकर वर्ज़न अपडेट कॉन्फ्लिक्ट्स और जोखिम स्कोर शामिल होते हैं। इसमें एक महत्वपूर्ण 'सेल्फ-हीलिंग' तंत्र है जो चेकसम विफल होने पर स्वचालित रूप से विश्वसनीय रिलीज़ से फाइलों को डाउनलोड करता है। यह सुरक्षा अखंडता सुनिश्चित करने के लिए CI/CD पाइपलाइन का भी उपयोग करता है ताकि बाहरी संशोधनों से बचा जा सके। लेखक स्पष्ट करते हैं कि सिस्को द्वारा उठाई गई चिंताओं के कारण यह निरंतर सुरक्षा जांच अब अनिवार्य हो गई है।

Antfarm के साथ मल्टी-एजेंट वर्कफ़्लो का प्रबंधन

लेखक 'Antfarm' का परिचय देते हैं, जो रयान कार्सन द्वारा बनाया गया एक लोकप्रिय मल्टी-एजेंट सिस्टम है। इसे ओपनक्लॉ के वर्कस्पेस फोल्डर में क्लोन किया जाता है और यह कानबान बोर्ड के साथ एक स्थानीय डैशबोर्ड प्रदान करता है। इसमें नियतात्मक (deterministic) वर्कफ़्लो का उपयोग किया जाता है जो त्रुटियों को ढूंढना और कार्यों के क्रम को बनाए रखना आसान बनाता है। प्रत्येक एजेंट एक नई संदर्भ विंडो के साथ काम करता है, जिससे 'संदर्भ ब्लोट' की समस्या समाप्त हो जाती है और टोकन दक्षता के लिए YAML का उपयोग किया जाता है। यह खंड दिखाता है कि कैसे उपयोगकर्ता क्लॉड या ओपनक्लॉ का उपयोग करके अपने स्वयं के अनुकूलित वर्कफ़्लो बना सकते हैं।

MemoryLanceDB Pro के साथ उन्नत मेमोरी क्षमताएं

ओपनक्लॉ की देशी मेमोरी की सीमाओं को दूर करने के लिए MemoryLanceDB Pro प्लगइन के लाभों पर चर्चा की गई है। यह प्लगइन री-रैंकिंग एल्गोरिदम का उपयोग करता है जो केवल हाल की यादों के बजाय सबसे प्रासंगिक जानकारी को पुनर्प्राप्त करता है। यह वेक्टर सर्च के लिए GINA एम्बेडिंग मॉडल का समर्थन करता है और सत्र के दौरान संदर्भ को बनाए रखने के लिए सत्र मेमोरी जोड़ता है। लेखक ने एक कोडिंग प्राथमिकता को सहेजकर और बाइनरी डेटा को स्क्रिप्ट के माध्यम से सत्यापित करके इसका सफल परीक्षण किया है। यह टूल उन उपयोगकर्ताओं के लिए अत्यधिक प्रभावी है जो लंबी अवधि के प्रोजेक्ट्स के लिए अपनी विशिष्ट प्राथमिकताओं को सटीक रूप से संग्रहीत करना चाहते हैं।

UnBrowse: एजेंट-नेटिव सुरक्षित ब्राउज़िंग

वेब डेटा इकट्ठा करने के लिए 'UnBrowse' नामक एक अभिनव ब्राउज़र टूल को पेश किया गया है। यह टूल स्क्रीनशॉट लेने के बजाय वेबसाइट के नेटवर्क एपीआई को रिवर्स-इंजीनियरिंग करके एंडपॉइंट्स के माध्यम से संचालित होता है। सुरक्षा के लिए, इसमें सभी निष्पादन कोड स्थानीय रहते हैं और यह सीधे ब्राउज़र कुकीज़ का उपयोग करके ऑथेंटिकेटेड सत्रों में काम कर सकता है। लेखक बताते हैं कि इसे मैन्युअल रूप से स्किल्स फोल्डर में जोड़ने की आवश्यकता हो सकती है, जिसके बाद ओपनक्लॉ इसे स्वतः कॉन्फ़िगर कर लेता है। यह खंड प्लेराइट जैसे पारंपरिक ब्राउज़र एजेंटों की तुलना में इसकी सुरक्षा और स्वायत्तता को उजागर करता है।

Cloudflare MultiWorker और विज़ुअलाइज़ेशन डैशबोर्ड

क्लाउड तैनाती के लिए क्लाउडफ्लेयर के आधिकारिक 'MultiWorker' सेटअप की व्याख्या की गई है, जो सर्वरलेस प्लेटफॉर्म पर ओपनक्लॉ चलाने की अनुमति देता है। यह टेलीग्राम और डिस्कॉर्ड जैसे कई चैनलों का समर्थन करता है और R2 बकेट जैसे घटकों का उपयोग करता है। इसके साथ ही, एक नया ओपनक्लॉ डैशबोर्ड पेश किया गया है जो लागत, सक्रिय सत्रों और एजेंट मेट्रिक्स को एक ही स्थान पर विज़ुअलाइज़ करता है। यह जटिल सेटअप की निगरानी को सरल बनाता है और उपयोगकर्ताओं को डैशबोर्ड डेटा के आधार पर सीधे प्रश्न पूछने की सुविधा देता है। यह खंड उन प्रशासकों के लिए महत्वपूर्ण है जो क्लाउड-आधारित स्केलेबल इंफ्रास्ट्रक्चर का प्रबंधन करना चाहते हैं।

सुरक्षित स्किल्स का चयन और ऑसम ओपनक्लॉ रजिस्ट्री

वीडियो के अंतिम भाग में 'Awesome OpenClaw Skills' रिपॉजिटरी के महत्व पर प्रकाश डाला गया है। क्लॉ हब पर उपलब्ध 15,000 स्किल्स में से कई में मैलवेयर और डेटा चोरी करने वाली स्क्रिप्ट होने की संभावना है, जिसे सिस्को ने फ्लैग किया है। यह रिपॉजिटरी शोधकर्ताओं द्वारा ऑडिट किए गए केवल 5,400 सुरक्षित और उच्च-गुणवत्ता वाले स्किल्स को ही सूचीबद्ध करती है। स्किल्स को कोडिंग, ऑटोमेशन और गिट जैसी श्रेणियों में विभाजित किया गया है ताकि सुरक्षित विकल्पों को खोजना आसान हो सके। अंत में, लेखक डेवलपर्स के लिए पिछले वीडियो के उपयोग के मामलों को देखने की सलाह देते हैं और दर्शकों को उनके समर्थन के लिए धन्यवाद देते हैं।

Community Posts

View all posts