Назад
12 июля 2026 г. в 15:00 AI Agents OpenClaw Healthcare Security MCP Reddit / GitHub

OpenClaw подключили к медкартам: открытый проект проверяет, что агент не видит лишнего

OpenClaw подключили к медкартам: открытый проект проверяет, что агент не видит лишнего

Пользователь OpenClaw опубликовал проект HealthClaw Guardrails — открытый слой безопасности для сценария, который еще недавно звучал как плохая идея: ИИ-агент получает доступ к реальным медицинским данным семьи и помогает с бытовыми задачами вокруг здоровья.

Автор пишет, что его агент работает с данными из Epic через consumer health connector и общается через Telegram. Чтобы не отдавать модели лишнее, HealthClaw встает между агентом и FHIR-сервером: маскирует персональные данные, пишет журнал обращений, требует отдельный токен для записей и блокирует клинические действия до подтверждения человеком.

Что делает проект проверяемым

Сильная часть истории не в том, что агент «понимает анализы». Таких обещаний рынок уже слышал достаточно. Важнее другое: безопасность здесь вынесена в отдельный проверяемый слой, а не спрятана в системный промпт.

У проекта есть публичный conformance endpoint. На момент проверки он возвращал оценку A: шесть из шести свойств пройдены, включая маскировку идентификаторов, запрет записи без step-up token, блокировку клинической записи без human-in-the-loop и tenant isolation. Репозиторий открыт под MIT, в описании указаны MCP-сервер, адаптеры OpenAI и Gemini, 29 MCP-инструментов, FHIR R4/R6 и более 900 тестов.

Где остается риск

Автор сам признает важную проблему: прежний human-in-the-loop слой оказался частично «театром», потому что MCP-forwarding мог сам проставлять заголовок подтверждения. Сейчас подтверждение выносится наружу: карточка на телефоне с точным действием, текстом будущего звонка или SMS и кнопкой approve как единственным способом выполнить операцию.

Это хороший пример зрелого разговора об агентной автоматизации. В медицине нельзя ограничиться фразой «модель будет осторожной». Нужны проверяемые границы: что агент видел, что он может изменить, кто подтвердил действие и можно ли доказать, что данные одного человека не смешались с данными другого.

Для обычного пользователя главный вывод простой: персональные медицинские агенты, скорее всего, появятся не после разрешения регуляторов сверху, а из домашних и открытых экспериментов снизу. Вопрос уже не «можно ли подключить ИИ к медкартам», а кто будет контролировать этот доступ и как быстро такие guardrails станут нормой.

Ещё новости

Cloudflare выпустила Clef-omni: модель решений с аудио и видео
10 октября 2026 г.
Cloudflare выпустила Clef-omni: модель решений с аудио и видео

Cloudflare представила открытую модель решений Clef-omni: она принимает текст, изображения, аудио и видео в одном запросе. Для разработчиков это способ строить классификацию и маршрутизацию без отдельной цепочки распознавания речи и кадров.

Falcon ASR: открытая модель для арабской речи и пяти языков
10 октября 2026 г.
Falcon ASR: открытая модель для арабской речи и пяти языков

TII представил Falcon-ASR — открытую модель распознавания речи с акцентом на арабские диалекты. Она также распознаёт английский, французский, испанский и португальский без ручного выбора языка.

ИИ помогает 10 минут — а потом сложнее думать без него
10 октября 2026 г.
ИИ помогает 10 минут — а потом сложнее думать без него

Исследователи проверили, что происходит, когда доступ к ИИ внезапно исчезает во время сложной задачи. В трёх экспериментах участники с помощником быстрее решали первые задания, но затем чаще ошибались и бросали работу без него.

Anthropic запретила «жестокость» к Claude — но границы пока размыты
9 октября 2026 г.
Anthropic запретила «жестокость» к Claude — но границы пока размыты

Anthropic внесла в правила Claude запрет на «длительное и беспричинное» оскорбительное или жестокое поведение по отношению к своим моделям. Компания обещает применять пункт лишь в крайних случаях, но публичного критерия для этой границы пока нет.

GitHub Copilot CLI научился находить локальные модели Ollama
9 октября 2026 г.
GitHub Copilot CLI научился находить локальные модели Ollama

В Copilot CLI появилась команда, которая показывает совместимые модели из уже запущенного Ollama. Но локальная модель сама по себе не делает сессию офлайн и не отменяет телеметрию GitHub.

Google представила Gemini agent: рабочий ИИ с доступом к корпоративным системам
9 октября 2026 г.
Google представила Gemini agent: рабочий ИИ с доступом к корпоративным системам

Google Cloud представила Gemini agent — корпоративного агента, который получает контекст компании, выбирает модели и выполняет задачи через подключённые системы. Главное для команд — это не новый чат, а ещё одна точка, где придётся заранее определить права, бюджеты и проверку результата.

Google выпустила EmbeddingGemma 2 для локального поиска по фото, видео и аудио
8 октября 2026 г.
Google выпустила EmbeddingGemma 2 для локального поиска по фото, видео и аудио

Google DeepMind представила открытую 740-миллионную EmbeddingGemma 2: модель сопоставляет текст, изображения, кадры видео и аудио в одном векторном пространстве. Для разработчиков это путь к локальному поиску по медиатеке без обязательной отправки файлов в облако.

В Codex CLI появился вход в MCP-серверы из терминала
8 октября 2026 г.
В Codex CLI появился вход в MCP-серверы из терминала

В версии Codex CLI 0.161.0 OpenAI добавила команду для входа в MCP-серверы из активной терминальной сессии. Обновление также меняет стандартную модель в части каталогов и добавляет настройки голосового режима.

Anthropic выпустила Claude Haiku 5.5: массовые ИИ-агенты стали дешевле
7 октября 2026 г.
Anthropic выпустила Claude Haiku 5.5: массовые ИИ-агенты стали дешевле

Anthropic представила Claude Haiku 5.5 — малую модель для быстрых и недорогих задач: от классификации и суммаризации до субагентов и работы в браузере. Для запросов до 100 тысяч токенов вход и выход стали в десять раз дешевле, чем у Haiku 4.5.

Google запустил Playground: игры по текстовому запросу
7 октября 2026 г.
Google запустил Playground: игры по текстовому запросу

Google открыл экспериментальную платформу Playground: пользователь описывает игру текстом, тестирует её в браузере и делится ссылкой. На старте сервис доступен совершеннолетним пользователям из США, а возможности создания зависят от подписки Google One.

OpenAI выложила 722 математические рукописи — но не все доказательства уже проверены
7 октября 2026 г.
OpenAI выложила 722 математические рукописи — но не все доказательства уже проверены

OpenAI открыла каталог результатов внутренней модели: 722 рукописи в 372 связанных семействах. Компания подчёркивает, что материалы находятся на разных стадиях проверки, а часть результатов без формализации в Lean может содержать ошибки.

Georgia Tech готовит онлайн-магистратуру по ИИ с обязательной практикой
7 октября 2026 г.
Georgia Tech готовит онлайн-магистратуру по ИИ с обязательной практикой

Georgia Tech получила одобрение на новую онлайн-магистратуру по искусственному интеллекту. Старт намечен на 2027 год: программа обещает шесть направлений и обязательный проект с компанией или организацией, но детали приёма и стоимости пока не раскрыты.