2026-02-12 07:07

【急がば回れ】Openclawのセキュリティ対策に失敗した話

コピペはダメだなと痛感した話。
---
stand.fmでは、この放送にいいね・コメント・レター送信ができます。
https://stand.fm/channels/6180be3b3db982af526c5901
00:00
皆さんおはようございます。今日は急がば回れを体験した話をしていきたいなと思います。
具体的に言うと、コキペをしたことによって、本当は時短になるはずが、めちゃくちゃ時間ロスになっちゃったという話をしたいなと思うんですけど、
ちょっとヒーターがついているので消していきます。
ということで、今日はそんな話をしていきたいなと思うんですけど、
連日話題が沸騰中のOpenclawですね。どうですか?皆さん触ってますか?
僕もこれを触っているんですけれども、先日ですね、僕がもともと自分のメインのパソコンでテスト的に入れてみて、
動いたのが確認できたので、これはセキュリティ的にも危ないなということで、
VPSっていう架空のサーバーの方にそれを移したんですよね。
動き始めていて、それを使っていたんですよ。
これを聞いている方、結構受け取っている方が多いんじゃないかなと思うんですけど、
マナブさんっているじゃないですか。もともとブロガーをやっていて、インフルエンサーみたいなことをやっている人。
僕も去年、ハワイに行った時にマナブさんと会って、一緒に飯を食ったりとかそういうことをしていて、
彼がやっているメルマガに登録しているんですよね。
そこの中でもOpenclawについて触れられていたんですよ。
やっぱりOpenclawは面白い基地だったと思うんですけど、
その中で僕と同じくセキュリティに関する懸念事項があるということで、
かなり強固なセキュリティ体制を築いているという話をメルマガの中でされていたんですよね。
そうだよなと思いながら、参考までに僕がやったプロンプとか、
セキュリティを強固にするためのプロンプとかをここに貼っておきますみたいなのが書いてあったので、
なるほどねと思って。
僕もいくつかの記事を見て、こういうふうにセキュリティを強固にしておいてくださいみたいなのを
オープンアンチグラフィティの方に投げてやっていたから、
とりあえず大丈夫かなと思ったんだけど、やっぱり念には念をみたいな感じで、
じゃあこのマナブさんのセキュリティ対策も一応やっとくかと思って、
そのプロンプとコピーして丸投げしたんですよ。
これがね、もう全ての悪循環の始まりだったんですよね。
まずね、全然読んでなかったんだよ、そのプロンプトを僕自体が。
もういいだろうと思ってさ、コピーしてそのまま投げたからね。
そもそもマナブさんはオープンクロー、これテレグラムで動かしてるんだよね。
全然読んでなかったんだけど、このテレグラム上でボットを動かすっていうのを大前提にしたプロンプトだったんですよ。
僕は逆にテレグラムじゃなくて今ディスコードで動かしてるのね。
だからもうそのプロンプトをコピーして投げた時点で、もうAIがさ、もう混乱しちゃったんだよね。
いやお前はディスコードでやってるのに、このプロンプトにテレグラムだ、え、なんだみたいな感じでさ、
03:00
テレグラムのアカウントを作るところからもうなんかバーっと始まっちゃったの。
いやこれまずいまずいと思いながら見てたんだけど、
結局さっき言ったVPSのサーバーのところも、僕が使ってるサービスとマラブさんのプロンプトのサービスは全然違うんで、
そのアカウントも作り始めようとしたりとか、そんなことが始まっちゃったんだよね、バイブコーディングの中で。
それを見てたらこれまずいなと思いながら見てたんだけど、一回ストップしたんだけど、
もうそれ後の祭りで、結局なんかさ、やっぱりエージェントがさ、中の行動とかもプロンプト用の中の方にいじっちゃったんで、
もう一回そのボットが全然全く動かなくなっちゃったんですよね、僕の使ってたボットが。
でさ、それ原因究明して元に戻してとかって言っても、なんかちゃちゃちゃちゃいじってんだけど、なかなかボットが復旧してうまく動かなくなっちゃったんですよ。
で昨日は結局そのコピペをしてから、あなた新しくって言うか、元々結局1からにしたんだよね。
もうその一番最初から、最初から構築してるのはすっげえ時間かかるから、最初から構築して、もうまっさらにして、最初から構築してっていう風にしちゃったんだよね。
で結局どうだろうね、4、5時間くらいか。
僕なんてさ、プログラマーでもさ、エンジニアでもないしさ、ほんとにさ、もうバイブでね、雰囲気でコーディングするようなタイプの人間なんで、
そもそもコードなんて読めないし、何言ってるかわかんない、とりあえずやっておいてみたいな感じでさ、投げまくってる感じのバイブ講談なんですけど、
もう全然何言ってるかわかんないし、もう全然ボットは動かないし、いやもう泣きそうだよみたいな。
そんな感じで、で5時間くらいなんかチャチャチャチャやってたらようやくね、またボットが動き始めて、今は何とか使えたっていうような感じなんですけど、
いやまあ時間かかったね、一日昨日食っちゃったね、もうやらなくてもいいことをやっちゃったなと思って、すごい後悔をしました。
でね、今日のここからまとめに入っていきたいなと思うんですけど、タイトルにもある通り急がばん回るというかさ、
もうね、今回さ、ラムさんのやつコピペしたらね、そのまま投げたらもうOKだろうみたいな、自分でプロンプト考えずに、
こんな例があるんだったらもういいだろうみたいな感じでさ、コピペして打ったらそれがもうね、
逆に時間を食って一日をつぶしちゃったっていうような感じだったんですよ。
なのでやっぱりコピペって悪種だなっていうところを改めて思いましたね。
なのでやっぱりそういうような信頼してる人とかさ、インフルエンサーとかいると思うんですけど、
その人たちが言ってることっていうのを鵜呑みにせずにやっぱり自分の頭で考えて、
なんかこう見て、これはさ、テレグラムって言ってるけど、俺のはディスコードだから、
じゃあここのプロンプトはディスコードに変えなきゃダメだなとかさ、
そういうようなところの起点っていうのをきちんと聞かせていかないと、
06:00
無駄にこう時間っていうのをね、やっぱり自分の人生の中で一番大事なものっていうのをね、
すごく簡単に失うなっていう経験をしたので皆さん是非ね、コピペ気をつけてください。
はい、ということでね、今日はこの辺りにしたいなと思います。
でさ、オープンクローもあるやとさ、
昨日ね、風神さんがツイートしてたけど、
なんかアンチグラビティで使ってるとGoogleアカウントがなんか赤回されるっぽいよね。
これがちょっとどういうようなアレかわからないけど、
僕も今オープンクローはアンチグラビティのアカウント認証で使ってるので、
だからちょっとこれをAPIの方にしようかなと思ってます。
ちょっとね、やっぱ赤番怖いんで。
僕の使ってるさ、やっぱりこのアカウントはさ、
すべてに紐づいてるんだよね。
Twitterもそうだしさ、銀行とかもそうだし、
すべてに紐づいてるアカウントなんで、
これ消えたらマジでシャレにならないなと思ったんで、
ちょっとね、その後のリスクっていうのもミニマイズにしながらやっていきたいなと思います。
はい、ということで今日はこの辺りにしたいなと思います。
ご清聴いただきどうもありがとうございました。
07:07

コメント

スクロール