OpenClaw подключили к медкартам: открытый проект проверяет, что агент не видит лишнего
Пользователь OpenClaw опубликовал проект HealthClaw Guardrails — открытый слой безопасности для сценария, который еще недавно звучал как плохая идея: ИИ-агент получает доступ к реальным медицинским данным семьи и помогает с бытовыми задачами вокруг здоровья.
Автор пишет, что его агент работает с данными из Epic через consumer health connector и общается через Telegram. Чтобы не отдавать модели лишнее, HealthClaw встает между агентом и FHIR-сервером: маскирует персональные данные, пишет журнал обращений, требует отдельный токен для записей и блокирует клинические действия до подтверждения человеком.
Что делает проект проверяемым
Сильная часть истории не в том, что агент «понимает анализы». Таких обещаний рынок уже слышал достаточно. Важнее другое: безопасность здесь вынесена в отдельный проверяемый слой, а не спрятана в системный промпт.
У проекта есть публичный conformance endpoint. На момент проверки он возвращал оценку A: шесть из шести свойств пройдены, включая маскировку идентификаторов, запрет записи без step-up token, блокировку клинической записи без human-in-the-loop и tenant isolation. Репозиторий открыт под MIT, в описании указаны MCP-сервер, адаптеры OpenAI и Gemini, 29 MCP-инструментов, FHIR R4/R6 и более 900 тестов.
Где остается риск
Автор сам признает важную проблему: прежний human-in-the-loop слой оказался частично «театром», потому что MCP-forwarding мог сам проставлять заголовок подтверждения. Сейчас подтверждение выносится наружу: карточка на телефоне с точным действием, текстом будущего звонка или SMS и кнопкой approve как единственным способом выполнить операцию.
Это хороший пример зрелого разговора об агентной автоматизации. В медицине нельзя ограничиться фразой «модель будет осторожной». Нужны проверяемые границы: что агент видел, что он может изменить, кто подтвердил действие и можно ли доказать, что данные одного человека не смешались с данными другого.
Для обычного пользователя главный вывод простой: персональные медицинские агенты, скорее всего, появятся не после разрешения регуляторов сверху, а из домашних и открытых экспериментов снизу. Вопрос уже не «можно ли подключить ИИ к медкартам», а кто будет контролировать этот доступ и как быстро такие guardrails станут нормой.
- reddit.comReddit: I gave my OpenClaw agent my real medical records. Here's the guardrail layer I built so it can't screw up.
- github.comGitHub - aks129/HealthClawGuardrails: Open-source guardrails between AI agents and FHIR clinical data — PHI redaction, immutable audit, step-up auth, tenant isolation. MCP server + OpenAI/Gemini adapters. A healthclaw.io project.
- app.healthclaw.ioHealthClaw Guardrails conformance endpoint
- commons.wikimedia.orgWikimedia Commons: Airlifter of the week - Behind the medical curtain













