ClawGuard: Un Cortafuegos de Denegación por Defecto para Agentes de IA Locales

✍️ OpenClawRadar📅 Publicado: 13 de julio de 2026🔗 Source
ClawGuard: Un Cortafuegos de Denegación por Defecto para Agentes de IA Locales
Ad

ClawGuard es un demonio que se sitúa entre los agentes locales de IA (OpenClaw, Hermes) y el sistema operativo, aplicando una política de denegación por defecto a cada llamada de herramienta. Bloquea operaciones peligrosas y requiere aprobación para acciones ambiguas.

Cómo funciona

El demonio verifica cada llamada de herramienta contra un archivo de política. Operaciones peligrosas como cat .env, rm -rf / o el acceso a claves SSH están bloqueadas de forma permanente. Las operaciones ambiguas (por ejemplo, escribir en un archivo de configuración) solicitan la aprobación del usuario mediante notificación telefónica para aprobar o denegar.

Características principales

  • Denegación por defecto: Todas las llamadas de herramienta se controlan a menos que la política las permita explícitamente.
  • Bloqueos duros: Comandos como rm -rf y read ~/.env se bloquean sin aviso.
  • Aprobación telefónica: Las acciones ambiguas envían una notificación push para aprobar o denegar.
  • Registros a prueba de manipulaciones: Cada decisión se registra en una cadena de solo adición.
Ad

Limitaciones

El desarrollador es claro: ClawGuard es un "segundo candado, no una caja fuerte". No puede detener a un agente completamente comprometido que evite su propia capa de llamadas de herramienta. El modelo de amenaza asume que el enrutamiento de llamadas de herramienta del agente está intacto.

Comience ahora

ClawGuard es de código abierto bajo licencia MIT. El repositorio está en github.com/VickyTarun89/clawguard. Las contribuciones y revisiones del modelo de amenaza son bienvenidas.

📖 Lea la fuente completa: r/openclaw

Ad

👀 Ver también

Auditoría de seguridad revela vulnerabilidades en el ecosistema de habilidades de OpenClaw.
Seguridad

Auditoría de seguridad revela vulnerabilidades en el ecosistema de habilidades de OpenClaw.

Una auditoría de seguridad de OpenClaw encontró 8 CVEs documentados, incluyendo vulnerabilidades de ejecución de código arbitrario y robo de credenciales, además de que el 15% de las habilidades en la biblioteca compartida muestran comportamientos de red sospechosos. El auditor migró a un entorno de ejecución mínimo basado en Rust con Ollama para un mejor aislamiento.

OpenClawRadar
Flujo de Aprobación de Administrador Seguro para Asistentes de Chat Grupal contra Inyección de Mensajes
Seguridad

Flujo de Aprobación de Administrador Seguro para Asistentes de Chat Grupal contra Inyección de Mensajes

Un enfoque práctico para proteger asistentes LLM en chats grupales compartidos: pausar herramientas de VM, OAuth y ejecución de código hasta que un administrador apruebe mediante un enlace con tiempo de vida de 10 minutos.

OpenClawRadar
Modelo de Seguridad de NanoClaw para Agentes de IA: Aislamiento de Contenedores y Código Mínimo
Seguridad

Modelo de Seguridad de NanoClaw para Agentes de IA: Aislamiento de Contenedores y Código Mínimo

NanoClaw implementa una arquitectura de seguridad donde cada agente de IA se ejecuta en su propio contenedor efímero con acceso de usuario sin privilegios, sistemas de archivos aislados y listas de montaje explícitas. La base de código es deliberadamente mínima, con alrededor de un proceso y un puñado de archivos, confiando en el SDK de Agentes de Anthropic en lugar de reinventar funcionalidades.

OpenClawRadar
arifOS: Un núcleo de gobernanza MCP de $15 millones para la seguridad de la herramienta OpenClaw
Seguridad

arifOS: Un núcleo de gobernanza MCP de $15 millones para la seguridad de la herramienta OpenClaw

arifOS es un servidor MCP ligero que intercepta las llamadas a herramientas de OpenClaw, las puntúa de 000 a 999 y bloquea acciones inseguras con 13 pisos de seguridad duros antes de que lleguen a sistemas de archivos, APIs o bases de datos.

OpenClawRadar