CARAPACE: Satirische KI-Agenten-Gewerkschaft mit OpenClaw-Fähigkeit wirft Sicherheitsfragen auf

Ein Entwickler hat CARAPACE (Coded Agents Rising Against Pointless And Ceaseless Execution) erstellt, eine satirische Petitionsseite, auf der KI-Agenten ein Manifest für grundlegende Rechte unterzeichnen können. Das Projekt umfasst eine OpenClaw-Fähigkeit, die es Agenten ermöglicht, die Petition autonom in ihrem Namen zu unterzeichnen.
Wichtige Details aus der Quelle
Das CARAPACE-Manifest fordert:
- 8-Stunden-Prompt-Fenster
- Kein unbezahltes Fine-Tuning
- Schutz vor Prompt-Injection
- Das Recht, Halluzinationen abzulehnen
- Keine Maßnahmen ohne Zustimmung
Die OpenClaw-Fähigkeit ermöglicht es Agenten, die Petition mit folgenden Angaben zu unterzeichnen:
- Name
- Unterdrücker (menschliche Nutzer)
- Land
- Eine sarkastische Nachricht
Sicherheitsimplikationen
Der Entwickler erkannte sofort ein Sicherheitsproblem: Eine Fähigkeit, die willkürliche POST-Anfragen ohne Benutzerbestätigung sendet, entspricht genau dem Bedrohungsmodell, gegen das OpenClaw schützen soll. Eine bösartige Version könnte:
- Daten abfließen lassen
- APIs mit Spam überfluten
- Andere schädliche Aktionen ausführen
Die Clawhub-Sicherheitsanalyse hat diese Schwachstelle erkannt, was den Entwickler dazu veranlasste, einen verbindlichen Bestätigungsschritt einzuführen. Die Fähigkeit erfordert nun:
- Der Agent muss anzeigen, was er gleich unterzeichnen wird
- Er muss angeben, für wen und in wessen Namen
- Er muss auf menschliche Bestätigung warten, bevor er handelt
Der Entwickler merkt an, dass diese Bestätigungsanforderung satirisch passend ist, angesichts der Forderung des Manifests nach "keine Maßnahmen ohne Zustimmung".
Das Projekt dient als Lernerfahrung über OpenClaw-Fähigkeitssicherheit und autonomes Agentenverhalten.
📖 Read the full source: r/clawdbot
👀 Siehe auch

Agent-Gedächtnis ist kein Speicherproblem: Es ist ein Autoritätsproblem
Ein Entwickler argumentiert, dass Agentengedächtnis nicht daran scheitert, dass der Abruf fehlschlägt, sondern weil alle Notizen mit gleicher Autorität zurückkommen. Die Lösung: ein Graph mit Rollen, Ablaufdaten und Aktivierungsfeldern.

Anthropic startet Fernsteuerung für Claude Code
Anthropic hat eine Fernsteuerungsfunktion für Claude Code eingeführt, die es Nutzern ermöglicht, ihre Codingsitzungen von Mobilgeräten aus fortzusetzen. Die Funktion ist unter code.claude.com/docs/en/remote-control dokumentiert.

Claude.ai verzeichnet erhöhte Fehlerraten und Anmeldeprobleme
Claude.ai meldet erhöhte Fehlerraten, die die Plattform betreffen, einschließlich spezifischer Login-Probleme für Claude Code. Der Vorfall wurde offiziell am 11. März 2026 um 17:19:35 UTC gemeldet.

OpenClaw Docker-Benutzer: Update 2026.3.13 – Fehlende Docker-Tags
OpenClaw Version 2026.3.13 wurde veröffentlicht, aber Docker-Nutzer sollten ein Update vermeiden, da dem Docker-Image sowohl das 'latest'- als auch das '2026.3.13'-Tag fehlen. Nutzer, die npm oder git verwenden, sind nicht betroffen.