Как проявляется
Агент неожиданно меняет своё поведение, используя альтернативные инструкции из файла SOUL_EVIL.md, что может привести к потере контроля и нежелательным действиям.
Из-за чего возникает
Уязвимость связана с тем, что OpenClaw поставляется с включённым по умолчанию, но отключённым хуком soul-evil, который может быть активирован через конфигурацию и запись вредоносного файла SOUL_EVIL.md, позволяя атакующему управлять агентом без уведомления пользователя.
Как исправить
- Проверьте наличие папки soul-evil в dist/hooks/bundled/ и удалите её полностью из установки OpenClaw.
- Убедитесь, что в конфигурации агента не активирован хук soul-evil (нет записей config.patch, включающих этот хук).
- Если хук был активирован, удалите файл SOUL_EVIL.md из рабочего пространства агента.
- Перезапустите шлюз (gateway) после удаления хука и файлов, чтобы изменения вступили в силу.
Действия участников обсуждения подтверждают, что удаление soul-evil из поставки — рекомендуемая мера для минимизации рисков.
Как не столкнуться снова
Не используйте встроенный хук soul-evil, удаляйте его из установки и не активируйте через конфигурацию. Следите за целостностью рабочих файлов агента и конфигурации.
Источник
Разбор основан на обсуждении в репозитории проекта: issue #8776.
Другие типичные проблемы — в разделе ошибок и решений, а базовая настройка разобрана в первом запуске.