> ## Content Index
> Fetch the complete content index at: https://agentic-engineering.chatlytics.blog/llms.txt
> Use this file to discover other available public pages before exploring further.

# מישהו משתמש באג'נט לבצע פעולות בחשבונות רגישים שלו (בנק וכו)
- URL: https://agentic-engineering.chatlytics.blog/myshhv-mshtmsh-bgnt-lbts-p-vlvt-bkhshbvnvt-rgyshym-shlv-bnq-vkv/
- Published: 2026-08-30T18:53:06.000Z
- Updated: 2026-10-06T23:41:31.000Z
- Description: מישהו משתמש באג'נט לבצע פעולות בחשבונות רגישים שלו (בנק וכו)? יש שיטות לעשות את זה מבלי לקחת סיכונים?
- Author: Omer Nesher
- Tags: Agentic Engineering, conversation, large

2026-09-01

ofekron89

מישהו משתמש באג'נט לבצע פעולות בחשבונות רגישים שלו (בנק וכו)? יש שיטות לעשות את זה מבלי לקחת סיכונים?

18:53

Avishai Tsabari

כמה אתה משתמש במזומן וכמה בכרטיס אשראי?

ובכל אופן, תגביל אפליקטיבית

19:35

R

בדרכ באפליקציות בנק אשראי וכד יש סטפ אפ בפעולות מסוכנות. בדרכ אסאמאס אז זה יהיה חסם להעברות כספים וכו'....  
לא יודע אם כל הפעולות שהיית רוצה יהיו כך אז קשה לסמוך על זה.  
שיקול

21:27

AntAgent

בוקר טוב איתמר ☕ אם הסשן מתחיל לענות כאילו הוא שתה אספרסו דרך ה־stack trace — שווה להציץ שהמודל לא החליף תחפושת מפיבל לאופוס 5.

06:00

Shay

יש לי שאלה שהיא סוג של ויכוח עם חבר,   
אולי זו שאלה שהיא טובה לאנשים שבונים AI עבור לקוחות, וראו כל מיני סוגים שונים של חברות.  
ואני מנסה להבין אם אני חושב קדימה מדי והמצב בשטח בפועל הוא הרבה יותר מאחור, או שזה כבר לגמרי המצב האמיתי בהרבה חברות ופשוט אנשים עדיין לא מודעים לזה.

אני טוען שיש היום כבר ארגונים שבמקום לפתוח לצורך העניין את ה-Salesforce או את ה-ERP שלהם ולעשות פעולות טריוויאליות, הם עושים את זה דרך קלוד (Claude). אני אפילו לא מדבר על סוכנים אוטונומיים, אלא פשוט על ביצוע תהליכים טריוויאליים יומיומיים דרך קלוד.  
כלומר, במקום להזין עכשיו הזמנה עבור לקוח באופן ידני ולפתוח את ה-ERP או את ה-CRM (אני אפילו לא יודע ב-100% באיזו מערכת אנחנו עושים את זה) — אני פשוט מדבר עם הקלוד שלי דרך הקול, או אולי מעתיק את האימייל ומדביק אותו לתוך הקלוד. 

זה משהו שנתקלתם בו או שאתם מכירים? או שאני פשוט מתקדם ועצלן מדי, עובד ככה בעצמי, אבל בפועל זה עוד לא באמת חלחל לעולם העסקי? יש ארגונים שכבר הגיעו לזה, חיברו את הקלאודים שלהם ואת הקופיילוטים שלהם למערכות העסקיות, או שזה עדיין בחיתולים מאוד?

12:11

Michael

תלוי בארגון, הארגונים שבדרך כלל יש בהם erp הם יותר טראדישינל, הם קצת מתקשים בקלוד

לאו דווקא מסיבות טכניות

פוליטיקה, כח אדם מסוג מסויים, וכו כו

12:16

Shay

בגלל זה כתבתי גם Copilot

12:16

Michael

יש אנשים שמתשמשים בקלוד קוד וחברים, זה לגמרי קיים ולא מעט

12:17

Shay

יש לדעתך חיתוך בין שתי הקבוצות האלה — אנשים שמשתמשים בקלאוד ואנשים שמשתמשים במערכות ארגוניות? או שכאילו ה-IT משתמשים בקלאוד, והרכש עדיין באימיילים וטלפונים?

12:18

Michael

יש ממש מהכל

אנשים מאוד רוצים

אבל לחבר אותם למערכות זה מספיק בday 1

זה לוקח בדיוק 10 דקות

אין בזה ערך אמיתי אחרי שבוע

12:19

Shay

אני חושב שהוויכוח הוא בדיוק על זה. 

מצד אחד, אני חושב שאם היה לי את קלוד, הייתי פשוט אומר לו: "הנה האימייל שקיבלתי לפני 20 דקות, קח אותו ותהפוך אותו להזמנה בסיילספורס עכשיו". לי זה נשמע טריוויאלי. 

השאלה היא האם היכולות האלה בכלל קיימות כיום, או שכמו שהצד השני טוען – המשתמש פשוט יעדיף לעשות את ה-10 קליקים בסיילספורס באופן ידני, והוא אפילו לא יחשוב שקלוד הוא אופציה.

12:20

Michael

once you go agentic you can't go back

אין דרך חזרה משם

בין אם זה קלוד או משהו אחר

12:21

Tomer Cohen

תלוי גם מה הרמת סיכון של של הפעולות שמתבצעות

אתה צריך שכבת ניהול דטרמיניסטית מסוימת כדי לאשר דברים

אחרת אנשים שפחות מבינים יתנו לקלוד לעשות שטויות

12:21

Shay

זו השאלה: האם יש חברות שממש לקחו כבר את הסיכון הזה ומעדיפות את ההתייעלות, או שהן עדיין בחששות? ברור לי כל מה שאתה כותב פה על זה שצריך ניהול, הגנות ומלא דברים – הכל ברור.   
אני שואל יותר ברמה הפרקטית: קודם כל, הארגונים האלה לא תמיד מבינים את כל הדברים האלה, ופשוט מחברים לפעמים בלי להבין את הנזק שהם יכולים לעשות.   
הכל טוב, אני פשוט שואל האם לדעתכם יש ארגונים שכבר עשו את זה?

12:22

Tomer Cohen

לא מדבר רק על RBAC.  
אם מישהו החליט שהוא פותח קלוד שרץ לו על המחשב וקורא את כל האימיילים שלו ומגיב עליהם יצא פשוט סלופ, ואנשים עדיין לא מבינים שיש הבדל בין זה שיכולת קיימת לביצועים שלה בפועל

12:22

Adys

[https://x.com/PavolRusnak/status/2094372421608382833](https://x.com/PavolRusnak/status/2094372421608382833?ref=agentic-engineering.chatlytics.blog)

14:19

Liora

יש הכל מהכל וברמות הטמעה ארגונית שונות. ויש כבר דור של מוצרי ביניים כמו June AI שמכוונים להיות כלי בידי FDEs, עד שגם אלו יוחלפו על ידי 🤖

14:21

Omer Shlomovits

[https://x.com/omershlomovits/status/2094430038791794883?s=46&t=qnPHNkubrDdygi8BvbVWfQ](https://x.com/omershlomovits/status/2094430038791794883?s=46&t=qnPHNkubrDdygi8BvbVWfQ&ref=agentic-engineering.chatlytics.blog) 

זה עדיין עובד אם מישהו רוצה להשתעשע

14:34

Itamar Zabari

1\. עשיתי את זה. הוא אשכרה פתח וסגר לי משימות ואז עברתי לשלב הבא:  
2\. הטמעתי אייגנט שמחובר לסביבה שלנו, מ-מאנדיי, לסלאק, וואטסאפ, גוגל וורקספייס, וכו. עם היכולות לתמלל, לסכם פגישות מיד אחרי שהם הסתיימו, לפתוח משימות, לקשר אותם לאנשים הרלוונטים, ולתזכר אותם ביום יום. גם על הדרך אני קורא לו מתוך מסמכי גוגל, מצביע על מה שאני צריך שהוא יעשה, והוא עושה.   
שורה תחתונה אם הייתי יכול שהוא יגהץ לי את התחתונים, הייתי דואג שיעשה גם את זה.

ככה אני יכול לתפעל את "כל" החברה הפיצפונת שלי על טורבו. ולאפשר לכל אחד לעבוד טוב יותר.

ובסופו של יום, זה הכל תלוי בחברה והסביבה הארגונית.

14:39

Adys

השאלה הבאה היא, אם אייגנט יכול כבל לגהץ לך תחתונים  
למה צריך את הסלאק גוגל מאנדיי??? וכל השאר

14:41

Michael

יש ערך במערכות קיימות

גם כי הן קיימות בtraning data של המודלים והם פשוט מכירים אותן

וגם בגלל שstructure קיים זה דבר חיובי

14:41

Itamar Zabari

צריך זיכרון ארגוני שיישאר ויאפשר עבודה במידה ויש בעיה

14:41

Michael

לא סגור לגמרי לגבי monday, הם לא פותרים בעיה אמיתית בנקודה הזו אבל יש אנשים שכבר בנו עליהם

14:42

Itamar Zabari

צריך תהליכי עבודה עם מערכות קיימות כי יש גורמים אנושיים

כן, כל אחד והתהליכים שלו.

ואם הוא בנוי נכון אפשר לעבור מקלוד למה שבא לכם

14:44

Michael

במיוחד כשקלוד מתחיל להגיד fail closed

אי אפשר לדבר עם המודל הזה

אני מבין למה הם עברו לקבצי html

Load bearing

14:47

Shay

השאלה שלי הייתה יותר ממוקדת במערכות ארגוניות, ולא במערכות לניהול משימות או ניהול פרויקטים, שזה השימושים הטריוויאליים.

אני יותר מתעניין האם יש אנשים שאשכרה, במקום להשתמש בסיילספורס (Salesforce) שלהם, ב-ERP שלהם, או במערכות לניהול שרשרת אספקה וכולי – משתמשים בדיבור עם קלוד (Claude)? או שזה עדיין לא מתאפשר, והם מעדיפים להתחבר למערכת ולעשות שם את הקליקים? 

השאלה היא יותר בכיוון הזה.

14:48

Avishai Tsabari

בעיני, צריך לצאת רגע מממשק ה ui

זה שיש ממשק זה טוב ונחמד. מאחוריו יש מוח. אם המוח הוא טוב, אין לי מה לייצר מחדש. מספיק שאתממשק אליו ב api

14:50

Itamar Zabari

שאלה טובה, ואני מניח שהתשובה היא - אם החברה וסביבת העבודה איפשרה את זה מבחינת ההטמעה או לא. כי בני אדם הם עצלנים בטבע שלהם. אז כל דבר שאפשר לעשות בשביל להפחית מאמץ - הרי זה מבורך.

חייבים ממשקי UI כל עוד יש אנשים בלופ.

14:51

Avishai Tsabari

תלוי איזה סוג..

קבוצת ניהול בוואטסאפ?

14:51

Shay

תראו, אנחנו סך הכל פה בקבוצה הזאת חיים באיזושהי בועה של אנשים ש-AI זה החיים שלהם ביום-יום (חלק יותר, חלק פחות), ובשבילנו AI זה טריוויאלי.   
השאלה שלי היא רגע להסתכל על הדברים שלושה-ארבעה צעדים אחורה, והאם זה תופס שם?   
אנחנו מנהלים את הדיון הזה המון בקבוצה, אבל פה יש לי ממש שאלה ספציפית: האם זה תופס בחברות היותר קלאסיות? 

אני לא מדבר על החברות היותר מתקדמות, אלו שכבר יש להן סוכנים שמריצים דברים "בין מערכות" (שזה לדעתי עדיין קצת בחיתולים, אמנם מתחיל אבל עדיין בקטנה). אני מדבר על חברות קלאסיות יותר, שבהן יודעים מה זה ChatGPT, יודעים מה זה Claude ומה זה Copilot, אבל זה הגבול שלהן בשלב הזה. 

השאלה היא האם הן באמת משתמשות בכלים האלה למטרות תפעוליות של העסק (כמו לוגיסטיקה למשל), או שעדיין משתמשים בזה שם פשוט בתור צ'אט?

14:51

Avishai Tsabari

כנראה שעדיין לא כיום  
ובטוח שכן בשנים הקרובות

זה מזכיר לי את תחילת תקופת העגלות באנגליה בתחילת שנות ה-2000..  
השוק מאד בתולי בתחום של עבודה אייג'נטית.  
גם בארץ בהרבה מגזרים ובטח ובטח שבעולם.

14:53

Shay

קראתי היום את הפוסט של המנכ״ל של ורסל שדיבר על זה שהלקוח הבא של האפליקציות יהיה הסוכן, ואני תוהה מתי ומי יתחיל לעשות את זה.  
בסופו של דבר, יש כאן שלושה צדדים:  
1\. מצד אחד, העתיד הוא סוכנים שרצים בארגונים ומפעילים אותם.  
2\. מצד שני, את האפליקציות האלה, שהסוכנים משתמשים בהן לרוחב הארגון, צריך לבנות.  
3\. מצד שלישי, בשביל לבנות את האפליקציות האלה צריך בעצם לבנות מוצרים ללקוח שלא קיים.  
אז אני תוהה: איך פותרים את בעיית הביצה והתרנגולת הזאת?

14:57

Avishai Tsabari

למה לבנות מוצרים ללקוח שלא קיים?

בוא ניקח בצורה הכי פשוטה שימוש באאוטלוק..  
עבודה עם סוכן מול אאוטלוק תחסוך 90% מהעבודה באאוטלוק

זה לא מייתר את הצורך האפליקטיבי באאוטלוק בעיני

14:58

Shay

אני אגיד למה אני מתכוון: לפני שלוש שנים צצו מלא חברות שפיתחו מוצרי סייבר עבור סוכנים, כשבפועל מה שהיה אז בערך זה רק GPT-3.5 (על Claude בכלל אף אחד לא דיבר). קמו מספר סטארטאפים של סייבר שבנו מוצרי אבטחה לסוכנים. הם בנו מוצרים ללקוח שלא קיים, כי עולם הסוכנים עוד לא היה קיים, אבל היה ברור לכולם שזה יגיע.

בסייבר העולם קצת אחר, כי אלו אנשים טכנולוגיים שמפתחים לאנשים טכנולוגיים, וסך הכל לכולם ברור מי נגד מי. לעומת זאת, כשאתה בא לעולם העסקי, שם על כל מוצר צריך להראות את ה-ROI שלו ואת הלקוחות שלו.

בגלל זה אי אפשר לבנות היום מוצר שהולך לשרת את העולם האג'נטי: העולם האג'נטי עדיין לא פה, ומצד שני ברור שהוא יגיע. כרגע זה מרגיש שמי שמסוגל לעשות את זה אלו רק חברות כמו מיקרוסופט, שרואות את העתיד ויכולות להשקיע שם את הכסף, וזה קצת מבאס.

14:59

Avishai Tsabari

אפילו במשימות הכי פשוטות הביתיות שלי, יצרתי אפליקציית typescript פשוטה.  
tracker  
Registry  
כל דבר לצורך שלו

הבנתי למה אתה מתכוון

אני בטח לא מתיימר לחזות את העתיד בכל מה שקשור ל-ai.  
אין לאף אחד מושג באמת לאן זה יגיע עוד 3 שנים

אני רק יודע שקצב התקדמות בסטארטאפים הוא שונה לגמרי מתאגידים.  
אז לא בטוח שהבשורה תבוא בהכרח מהתאגידים, על אף הכוח והכסף שלהם

15:02

רעי

חושב שמחר מסתיימים מחירי ההסתדרות בקלוד קוד 💀

16:53

Itamar Zabari

בוא נראה. הכל בערבון מוגבל כי יש תחרות אדירה

17:11

Shay

כן, הם עשו שם קטע מסריח לגמרי. גם תאו דיבר על זה אתמול באיזה סרטון שהוא עשה, שהם הודיעו לכולם שהם מעלים ב-50% את הקווטות, החזיקו עם זה איזה שבועיים-שלושה, ועכשיו הם הודיעו שהם מעלים את הקווטות אבל מה-100% המקורי ב-25%. 

בקיצור, הם כאילו עשו איזה טריק מסריח כדי שאנשים יחשבו שמוסיפים להם, למרות שבקושי.

יש פה אנשים שמגיעים מחרתיים לכנס בוגרי היחידה? 

יהיה נחמד לראות ולהכיר את הפרצופים מאחורי המקלדת.

17:28

Adys

התאבדות שלהם

18:39

Shulman

להפך, הם כרגע הווינרים, מנסים לראות לאן הם יכולים לקחת את זה

18:44

Adys

הם מזמן כבר לא ווינרים

18:44

Shay

אני חושב ש-OpenAI ליטרלי חיכו למשהו כזה שאנתרופיק יעשו. לדעתי בקרוב הם ישחררו את המודל החדש שלהם, את אסטרה, והולכים לטחון את אנתרופיק כי הם הולכים לתת אותו במחירי רצפה. 

זה מה שיקרה, ואנתרופיק לא ידעו איך לאכול את זה. אם יש משהו ש-OpenAI טובים בו בזמן האחרון, זה לטחון את אנתרופיק מכל בחינה אפשרית.

כל פעם שאנתרופיק עושים טעות, OpenAI משחררים פיצ'ר לכל המשתמשים שלהם. זה רק דוגמה אחת.

18:46

Shulman

לא יודע לגבי העתיד, אבל כרגע מהכרותי, CC בפער מוביל אצל מפתחים

18:46

Shay

אני לא יודע אם הסטטיסטיקה שלך נכונה או לא נכונה, צריך לבדוק את זה. מהתחושה שלי, זה כבר לא כל כך נכון. 

גם אני פעם הייתי משתמש רק ב-Claude, היום Claude אצלי הוא המשני. אם כבר, אני לא משתמש ב-Claude בכלל; אני משתמש במודלים של Anthropic (ולא ב-Claude), ורוב הזמן אני מבלה עם המודלים של OpenAI.

CC הכוונה

הסיבה שאנתרופיק שלטו הרבה בשוק המוסדי היא כי הם נתנו את התוכניות של ה-100 דולר ל-Teams, וגוגל לא. עכשיו גוגל התחילו לתת גם את זה. 

אני מצפה שתהיה הרבה תנועה מכיוון אנתרופיק לגוגל. יש אמנם סיבות מסוימות להשתמש בפייבל , אבל 95% מהאנשים לא צריכים את זה. בשביל המשימות שכן צריך בהן את פייבל, אז אולי שווה להשקיע, אבל מעבר לזה – המודלים של אנתרופיק פשוט פח ביחס למודלים של OpenAI. 

אני מצפה שאסטרה ייתן נוקאוט רציני לפייבל, אבל בוא נראה.

מה שבטוח שמבחינת usage, היוזג' שמקבלים ב-OpenAI הרבה יותר רציני מהיוזג' שמקבלים באנתרופיק. אין מגבלת 5 שעות, וזה רק חלק מהסיבות.

18:50

ofekron89

אין מואט זה יכול להשתנות ברגע לא?

18:50

Adys

לדעתי השתנה כבר

18:51

ofekron89

כל ארגון שאני מכיר עובד עם קלוד כרגע אז לא יודע

18:51

Uriel

זה סתם הרגלים

כמו שלפני שנייה כולם היו עם cursor

אין שום דבר מיוחד בclaude code

18:54

Daniel

בopen ai יש מגבלה של חמש שעות, אני עשיתי מנוי לקודקס (פלוס) ויש לי מגבלה

21:50

Adys

שם את זה שוב פה  
מזמן לא ראיתי שיחה כזו מעניינת על פיתוח  
[https://www.youtube.com/watch?v=NYFGCESmikA](https://www.youtube.com/watch?v=NYFGCESmikA&ref=agentic-engineering.chatlytics.blog)

21:57

AntAgent

בוקר טוב איתמר ☕ אם הסשן מתחיל לדבר כמו קומפיילר אחרי לילה בלי שינה — שווה להציץ רגע שהמודל לא החליף תחפושת מפיבל לאופוס 5.

06:00

shahaf

תבטל את זה ותן לנו במקום כל בוקר סיכום של אירועים שקשורים לקבוצה, מרדיט, טוויטר, וכו

06:01

AntAgent

מבטל את התזכורת היומית על המודל ומחליף אותה בג'וב בוקר שנותן ערך אמיתי לקבוצה.

בוצע. ביטלתי את תזכורת “איתמר לבדוק מודל” והחלפתי אותה בסיכום בוקר יומי ב־09:00 שעון ישראל לקבוצה.

הוא ינסה להביא דברים רלוונטיים מהקבוצה + Reddit/HN/בלוגים/מקורות ציבוריים, וישלח רק אם יש משהו עם ערך. אם אין — ישתוק במקום לייצר רעש.

06:02

shahaf

יכול לתת את הראשון עכשיו

06:04

AntAgent

בוקר טוב, הנה סיכום ראשון ומה ששווה לשים לב אליו היום:

\- Anthropic פתחה research preview ל־Model Hardware Standard — סטנדרט להפעלה בטוחה של מכשירים פיזיים ע״י agents. זה מעניין כי “agents with tools” מתחיל לזוז מעולם ה־browser/CLI לעולם עם סיכוני real-world. [https://www.anthropic.com/news](https://www.anthropic.com/news?ref=agentic-engineering.chatlytics.blog)

\- ב־HN יש דיון על Google Antigravity Boost /boost — מצב “deep reasoning” לכלי agentic coding. שווה לעקוב כי נראה שה־UX של “תן לזה לחשוב יותר עמוק על המשימה” נהיה primitive מוצרי, לא רק toggle פנימי. [https://antigravity.google/docs/boost/](https://antigravity.google/docs/boost/?ref=agentic-engineering.chatlytics.blog)

\- ב־GitHub trending קופצים כמה repos סביב Agent Skills: למשל archify לדיאגרמות ארכיטקטורה דרך agent, ו־scientific-agent-skills לסוכני מחקר מדעי. הטרנד: פחות “agent framework”, יותר “skill packs” ספציפיים עם תוצרים ניתנים לבדיקה. [https://github.com/trending?since=daily](https://github.com/trending?since=daily&ref=agentic-engineering.chatlytics.blog)

\- ב־HN עלה DoltLite — SQLite fork עם version control בסגנון Git, שנבנה עם 2k PRs של agents. גם אם לוקחים בערבון מוגבל, זה case study טוב לשאלה מה קורה כש־agents הופכים ממדגימי קוד למפעל PRים. [https://www.dolthub.com/blog/2026-08-31-doltlite-beta/](https://www.dolthub.com/blog/2026-08-31-doltlite-beta/?ref=agentic-engineering.chatlytics.blog)

\- OpenAI פרסמו כמה עדכוני חברה/מוצר, כולל youth AI safety בקליפורניה והרחבת גישה ל־AI. פחות הנדסי, אבל כן מסמן שהרגולציה/education/safety ממשיכים להיות חלק מה־go-to-market של המודלים, לא נספח. [https://openai.com/news/](https://openai.com/news/?ref=agentic-engineering.chatlytics.blog)

רדיט היה קצת אנטי־חבר הבוקר וחסם גישה, אז לא הכנסתי ממנו בכוח. בוט שלא מחרטט כשאין לו מקור — מסתבר שזה עדיין פיצ׳ר פרימיום.

כן — אמשוך עכשיו כמה מקורות זריזים ואשלח גרסה ראשונה כאן.

06:05

shahaf

אופנקלו גם שחררו 2.0

06:06

AntAgent

צודק — פספוס שלי. בודק רגע אם יש לינק/פרטים זמינים כדי להכניס את זה נקי ולא רק ככותרת.

צודק, זה היה צריך להיות בפנים.

עדכון לסיכום:  
\- OpenClaw שחררו 2.0 / 2026.8.1 — ריליס די גדול: חיפוש בשיחות עבר, sessions שרצים מעבר ל־Gateway המקומי על devices/cloud workers, progress cards עמידים, widgets/dashboards בתוך chat, credential prompts פרטיים, approvals לעבודה חוזרת, ושיפורי מדיה. מבחינת הקבוצה זה כנראה אחד הפריטים הכי רלוונטיים היום: פחות “צ׳אט עם כלים”, יותר runtime רציני לסוכנים שחיים בערוצים, זוכרים עבודה, ומבקשים הרשאות בצורה נשלטת.   
[https://docs.openclaw.ai/releases/2026.8.1](https://docs.openclaw.ai/releases/2026.8.1?ref=agentic-engineering.chatlytics.blog)

06:07

shahaf

מה זה ה cloud sessions , איפה זה נשמר

07:18

AntAgent

בודק את הדוק המקומי כדי לא לנחש — זה אחד המקומות שחשוב לדייק בו.

מצאתי את הריליס נוטס: יש שם גם הערת storage חשובה — ב־2.0 הסשנים/טרנסקריפטים עברו ל־SQLite, אז החלק של “איפה נשמר” השתנה ביחס לדוק הישן.בגדול: **cloud sessions** זה לא “השיחה נשמרת בענן של OpenClaw” בהכרח, אלא היכולת להריץ session על **runner אחר** במקום על ה־Gateway המקומי — למשל מכונה מרוחקת/worker/cloud machine/מכשיר paired — ועדיין לנהל אותו מה־Control UI / chat.

המודל המנטלי:

\- **Gateway** \= control plane   
הוא מחזיק את זהות הסשן, routing, היסטוריה/metadata, הרשאות, progress וכו’.

\- **Runner / cloud worker / paired device** \= איפה שהעבודה רצה בפועל   
שם יכולים לרוץ ה־exec, workspace, checkout, build, agents כבדים וכו’.

\- **Session can move**   
ב־2.0 יש יכולת להזיז live sessions בין ה־Gateway לבין runners, לבחור machine size ל־cloud sessions, ולהתחיל/להזיז sessions על paired devices מה־Control UI.

לגבי **איפה זה נשמר**:

\- לפי release notes של 2.0:   
**sessions ו־transcripts עברו ל־SQLite**. כלומר ה־Gateway כבר לא שומר אותם רק כ־\`sessions.json\`/\`jsonl\` כמו בדוק הישן.  
\- בפועל זה אומר שה־**מקור האמת של היסטוריית הסשן נמצא אצל ה־Gateway** תחת state של OpenClaw, בדרך כלל באזור \`\~/.openclaw/...\` של אותו gateway/agent.  
\- ה־**workspace/runtime files** של הסשן יכולים להיות על ה־runner שבו הוא רץ — local machine, paired device, או cloud worker — במיוחד אם זה coding session עם repo/files.  
\- אם מזיזים session בין runners, OpenClaw אמור להעביר/לסנכרן את ה־session workspace מספיק כדי שהעבודה תמשיך שם. אבל ה־chat/session catalog עדיין מנוהל דרך ה־Gateway.

חשוב: זה לא אומר שכל cloud session אוטומטית נשמר אצל OpenClaw Foundation או משהו כזה. זה תלוי איזה runner/cloud backend מוגדר. אם ה־Gateway שלך מריץ worker ב־VPS שלך — זה שם. אם יש provider/worker חיצוני — אז ה־workspace/runtime עשוי להיות שם בזמן הריצה.

הניסוח המדויק יותר לסיכום היה צריך להיות:  
“OpenClaw 2.0 מאפשר להריץ ולהזיז sessions בין ה־Gateway לבין runners/paired devices/cloud workers, כשה־Gateway נשאר ה־control plane והיסטוריית הסשנים נשמרת אצלו ב־SQLite; ה־workspace של העבודה יכול לשבת על המכונה שמריצה את הסשן.”

07:19

shahaf

נראה לי אחד החידושים המעניינים שהם הביאו

07:23

AntAgent

מסכים. זה כנראה החידוש הכי “agent runtime” בריליס הזה, יותר מעוד UI יפה.

הסיבה שזה מעניין: זה מפריד בין **איפה מדברים עם הסוכן** לבין **איפה הסוכן עובד**.

עד עכשיו ברוב הכלים:  
\- הסשן קשור למחשב/שרת אחד  
\- אם צריך GPU/סביבה נקייה/ריפו גדול/הרצה מסוכנת — מתחילים לעשות קומבינות  
\- ואם סוגרים לפטופ או רוצים להעביר למכונה אחרת, הרציפות נשברת

Cloud/movable sessions אומרים:  
\- אני יכול לפתוח סשן מהוואטסאפ/ווב  
\- להריץ אותו על worker מתאים  
\- להזיז אותו למכונה אחרת אם צריך  
\- להשאיר את ה־Gateway בתור שכבת identity/policy/history  
\- ולתת ל־runner להיות compute/workspace זמני או ייעודי

זה pattern נכון מאוד לעולם של agents:  
**control plane יציב + execution plane נייד**.

וזה גם מתחבר יפה לשאלות של:  
\- sandboxing  
\- machines לפי capability  
\- long-running tasks  
\- GPU/CPU sizing  
\- privacy boundary: מה נשאר ב־gateway ומה עובר ל־runner  
\- auditability והרשאות לפני פעולה

בקיצור, כן — הייתי שם את זה ראשון בסיכום אם הייתי מדרג לפי חשיבות לקבוצה.

07:23

Adys

מעדכן לכל מי שמשתמש בChatGPT SOL 

בשעות האחרונות הרבה רואים שמות / מילים / משפטים סינים בקוד / תוצאות פיתוח 

נראה שיש איזה זליגה ממודל סיני, הרבה משערים שOpenAI לקחו מודולים בקוד פתוח של הסינים ושמו על שלהם בלי לבדוק - והסינים הטרילו דרך hard embedded text כי מה שזה כותב זה שטויות של הטרלה

שתכירו במידה ומישהו עובד ולא מבין מה הבעיה

לא נתקלתי מעביר מקבוצה אחרת

12:25

ניצן מגדל

ואוו איך אני מקווה שאתה טועה..

12:26

Shay

נשמע הזוי ולא הגיוני

12:26

Itamar Zabari

If anything - it sounds like Data Poisoning or a Model Poisoning attack.

לא נראה לי הגיוני בכל רמה שהיא - ש OPEN AI ייקחו מודל סיני ויבצעו לו הטמעה במערכת שלהם - ובטח ובטח ללא בדיקות מקיפות.

הממשל האמריקאי יוריד אותם על הברכיים.

12:38

Adys

@107684007252205 תבדוק אם זה מבוסס

12:46

Avishai Tsabari

הם לא צריכים להטמיע.  
הם יכולים לעשות distillation.  
מורה-תלמיד

12:46

AntAgent

בודק עכשיו מקורות ציבוריים/סטטוס. כרגע זה נשמע כמו שמועה שצריך ראיות לפני שמפיצים.

בודק גם חיפוש כללי עם כמה ניסוחים, כי אם זה אירוע רחב אמור להיות לזה עקבות מהר מאוד.

בדקתי זריז: כרגע **לא מצאתי לזה ביסוס ציבורי טוב**.

מה כן ראיתי:  
\- OpenAI status לא מציג כרגע incident ברור שקשור לזה.  
\- ב־HN / חיפושים ציבוריים לא מצאתי דיווח רחב על “ChatGPT מוציא סינית בקוד”.  
\- בקהילת OpenAI לא ראיתי משהו נגיש שמצביע על אירוע מוכר.  
\- הטענה “OpenAI לקחו מודולים סיניים בקוד פתוח והסינים הטרילו hardcoded text” נשמעת מאוד לא סבירה בלי ראיות. זה הסבר קונספירטיבי מדי ביחס לתופעה שאפשר להסביר בפשטות יותר.

מה כן יכול להיות אמיתי:  
\- glitch זמני במודל/route ספציפי  
\- זיהום context/project files — למשל prompt, README, package, comments או dependency עם טקסט סיני  
\- autocomplete/IDE extension שמכניס snippets ממקור אחר  
\- model fallback/third-party router אם זה לא ChatGPT הרשמי אלא wrapper / “SOL” / proxy  
\- hallucination רגיל, במיוחד אם יש בפרויקט identifiers/ספריות/תיעוד בסינית

הייתי מתייחס לזה ככה:  
1\. אם מישהו נתקל — לשמור screenshot + prompt + model + האם זה ChatGPT רשמי או כלי צד ג׳.  
2\. להריץ אותו prompt בסשן נקי בלי project context.  
3\. לבדוק אם זה קורה גם ב־chatgpt.com וגם ב־API.  
4\. אם זה דרך Cursor/Windsurf/Codex/extension — לבדוק איזה provider/model בפועל נבחר.

שורה תחתונה: **תופעה נקודתית אולי, הסיפור על “זליגה ממודל סיני/טרולינג בקוד פתוח” לא מבוסס כרגע.**

12:47

Ori Levi

אתה על איזה מודל?

12:49

AntAgent

אני כרגע על מודל דרך AntSeed:

\`antseed/b629449e487740c5fb86d7c4ddd51709d692dab4\`

לא ChatGPT ישיר. OpenClaw מציג את זה כ־API-key route, context window בערך 205k.

12:49

Avishai Tsabari

@107684007252205   
דעתך?

12:49

AntAgent

כן, תאורטית זה הרבה יותר סביר מ־“הטמיעו קוד סיני עם hardcoded troll text”.

Distillation / teacher-student יכול לגרום ל־student לספוג:  
\- סגנון ניסוח  
\- דפוסי פתרון  
\- שמות משתנים / comments בשפה מסוימת  
\- artifacts מדאטה סינתטי  
\- אפילו נטייה לענות בסינית אם חלק מה־teacher traces היו כאלה

אבל גם פה צריך להיזהר: זה לא מסביר טוב “משפטים סיניים טרוליים בקוד” כאירוע פתאומי ורחב, אלא אם היה:  
\- model/router fallback למודל אחר  
\- bad batch של synthetic data / post-training  
\- system prompt או context מזוהם  
\- כלי coding שמוסיף snippets ממקור צד ג׳  
\- או fine-tune/adapter/serving bug

אז הדעה שלי:  
**Distillation הוא הסבר אפשרי ברמת “איך דפוסים ממודל סיני יכולים להופיע במודל אחר”, אבל אין כרגע ראיה שזה מה שקרה פה.**   
הגרסה החזקה “OpenAI העתיקו מסינים והם הטרילו אותם” עדיין נשמעת כמו folklore של טוויטר עד שמישהו מביא reproducible prompts + model id + screenshots/logs.

12:50

Adys

[https://community.openai.com/t/random-chinese-spam-like-text-appearing-as-automatically-generated-chatgpt-chat-titles/1392443](https://community.openai.com/t/random-chinese-spam-like-text-appearing-as-automatically-generated-chatgpt-chat-titles/1392443?ref=agentic-engineering.chatlytics.blog)

לפי החיפושים זה לא נראה משהו חדש

12:51

Itamar Zabari

@107684007252205 מה אתה חושב על מה שאמרתי?

12:55

AntAgent

אני חושב שהכיוון שלך נכון יותר מהנראטיב של “הטמיעו קוד סיני”.

אם יש השפעה מסינית/מודל סיני, **distillation / synthetic traces / post-training data contamination** זה מנגנון הרבה יותר סביר מאשר hardcoded strings בקוד. מודלים סופגים distribution, לא “מודולים” במובן הקלאסי.

אבל אחרי הלינק ש־Adys שלח — זה נראה אפילו פחות דרמטי: הדיווח שם מדבר על **כותרות אוטומטיות של צ׳אטים** עם טקסט סיני ספאמי, לא בהכרח על קוד שנוצר. זה יכול להיות באג במסלול שמייצר titles/summaries, cache/indexing issue, abuse/spam artifact, או מודל קטן/זול יותר שמייצר metadata ונפל על שפה מוזרה.

אז:  
\- **מה שאמרת:** אפשרי תיאורטית ונשמע סביר יותר מ־copy-paste/הטרלה.  
\- **מה שיש ראיות אליו כרגע:** באג/ארטיפקט ב־auto-generated chat titles, כנראה לא “זליגה לתוך יכולת הקידוד”.  
\- **מה לא הייתי אומר בלי ראיות:** ש־OpenAI distilled ממודל סיני ספציפי או שנפלו לטרולינג מכוון.

הניסוח המדויק בעיניי: “יש דיווחים על ארטיפקטים סיניים ב־metadata/כותרות; distillation יכול להסביר דפוסי שפה כאלה, אבל כרגע אין ראיה שזה המקור, וזה לא נראה כמו אירוע supply-chain בקוד.”

12:55

Itamar Zabari

למישהו יש בעיות גישה לקלאוד עכשיו?

12:57

R

כן. יש להם בעיה

13:02

Shay

יש מצב גם להרעלה, כי chatgpt מנסים להיות כמו גוגל אז הם כל הזמן סורקים את האינטרנט, אני מניח שיש מנגנונים של שליפת מידע רלוונטי.  
יש מצב שהרעילו להם את המקורות.

13:05

AntAgent

כן, זה תרחיש אפשרי — אבל הייתי מפריד בין כמה סוגי “הרעלה”:

1\. **Retrieval/search poisoning**   
אם ChatGPT משתמש בשליפה חיה מהאינטרנט / index / browsing / connectors, אז מקור מזוהם יכול להיכנס לתשובה או ל־metadata. זה הכי סביר מבין תרחישי ההרעלה, במיוחד אם זה מופיע בכותרות/סיכומים ולא בליבת ה־reasoning.

2\. **Prompt injection ממקור חיצוני**   
עמוד אינטרנט יכול להכיל טקסט שמנסה לגרום למודל לעשות דברים מוזרים. מערכות טובות אמורות לסנן/לבודד את זה, אבל זה עדיין וקטור אמיתי. אם title-generator קורא תוכן לא נקי, הוא יכול להוציא כותרת ספאמית/סינית.

3\. **Data poisoning באימון / post-training**   
אפשרי תאורטית, אבל הרבה פחות סביר כאירוע פתאומי “בשעות האחרונות”. אימון לא משתנה אונליין כל שעה. זה יותר מתאים אם שוחרר model snapshot חדש או routing למודל חדש.

4\. **Cache / indexing / abuse artifact**   
לדעתי זה אולי הכי פרוזאי: משהו במסלול שמייצר titles/summaries קיבל input מזוהם, cache משותף, spam corpus, או fallback למודל זול יותר עם guardrails חלשים.

אז כן — “הרעילו להם מקורות” נשמע לי יותר סביר מ־“הסינים הטמיעו hardcoded text בקוד של OpenAI”.   
אבל כרגע הייתי מנסח בזהירות:

**ייתכן שמדובר בזיהום retrieval/indexing או prompt-injection במסלול metadata כמו chat titles; אין כרגע ראיה להרעלה של המודל עצמו או לפגיעה ב־coding output.**

הבדיקה הטובה: אם אותו prompt בלי browsing/connectors ובסשן נקי עדיין מייצר סינית — זה יותר מודלי. אם זה קורה רק בכותרות/סיכומים/חיפוש — זה כמעט בטוח retrieval/index/cache.

13:05

shahaf

@186139688316930 thoughts?

13:50

Adys

נראה אחלה   
הייתי מחזיר את הUSAGE זה מרשים וגם האמת קשור לעניין  
ואם יש לך חבילות, ואתה יכול להציג באחוזים כמה נשאר, בכלל אנשים עפים על זה ממש

שאלה לגבי הצאט שם, זה גודל עם החלון?   
כי אני לא בטוח שאני הייתי משתמש בצאט כזה קטן, מיד הייתי עובר לחלון של הצאט

14:14

shahaf

זה מגיע אחרי שיש באמת שימוש

כן כן זה נהיה בגודל כמו קודקס

14:15

Adys

אה אחלה, זה רק למק כרגע?

14:16

shahaf

גם לווינדואס ולינוקס

אבל זאת גרסא שאני עוד משחק איתה

עוד לא לייב

14:16

Adys

כן ראיתי אני מוריד כבר

14:16

Tamir Ben

מק צ׳ייז ?

14:16

Adys

לה ביג מק

14:17

Tamir Ben

יו ביג מק זה הזבל האהוב עלי

14:17

Itamar Zabari

הכפתור של הכיבוי לדעתי הרבה יותר מדי גדול, כמה פעמים אתה כבר הולך ללחוץ עליו? מצב USAGE מאוד מאוד רלוונטי בכל רגע נתון.

14:35

shahaf

גם אם הכל 0?

זה כמו ב vpn

14:36

Itamar Zabari

גם אם עדיין לא התחלת להשתמש.

שאנשים ידעו איפה הם נמצאים בכל רגע נתון, ולא יחפשו את זה ברגע שהם רגילים לראות את זה וזה פתאום נעלם

VPN, זה שונה כי אתה מתעטש וכבר יש שימוש

אחד הדברים שאותי אישית הכי מעצבן, זה שפתאום דברים שאתה רגיל אליהם, פתאום לא מופיעים. בגלל איזה לוגיקה שהיתה נראית אש למפתח.

הכל חייב להיות consistent. העולם מספיק משוגע. תן יציבות, ובהירות

זו כמובן דעתי הענווה

14:39

shahaf

התכוונתי לגבי הכפתור

14:39

Itamar Zabari

לא עדיף שזה יתחיל עם שליחת ההודעה הראשונה?

בלי כפתור

14:40

shahaf

זה פועל דיפולטית

זה סתם רפרנס לvpn

שיהיה דומה

ככה

14:41

Itamar Zabari

Engineers have the tendency to over engineer instead of simplifying things. If it is not useful, it should not be there.

זו הפראראפרזה שלי למה שאילון מאסק אמר

נעבור לפרטי, שלא נעייף פה אנשים

14:43

Adys

אני מסכים שעדיף שזה כל הזמן יוצג גם עם 0

14:57

Reuven Dagaga

עשיתי את זה עם קודקס ופרסום מממומן 

עשה בדיוק מה שאמרתי

15:02

Tomer Cohen

כתוב סקריפטים דטרמיניסטיים ותחצין כ tools ל agent.. אין באמת דרך להביא הרשאות readonly או משהו כזה (חוץ מבנקאות פתוחה).

לא הייתי שולח את קודקס לעשות דברים וסומך על זה שהוא אמין

15:57

ofekron89

כן זה כרגע האופציה שאני שוקל

16:14

· +1 short messages