ClawGuard: Puerta de Enlace de Seguridad de Código Abierto para la Protección de Credenciales de la API OpenClaw

✍️ OpenClawRadar📅 Publicado: 2 de marzo de 2026🔗 Source
ClawGuard: Puerta de Enlace de Seguridad de Código Abierto para la Protección de Credenciales de la API OpenClaw
Ad

Qué hace ClawGuard

ClawGuard aborda una preocupación de seguridad al usar OpenClaw: el agente necesita acceso a API de servicios como GitHub, Slack, Todoist y OpenAI, pero almacenar tokens reales en la misma máquina crea riesgos. Una inyección de prompt podría engañar al agente para que realice acciones destructivas con esas credenciales.

Cómo funciona

ClawGuard se sitúa entre el agente y las API externas. El agente o sus herramientas llaman a las API originales pero solo usan credenciales ficticias. Los tokens reales se almacenan en una máquina separada, impidiendo que el agente los lea o extraiga.

Modos de implementación

  • Modo A: Si el SDK admite una URL base personalizada, apúntala directamente a ClawGuard
  • Modo B: Si el SDK tiene una URL codificada, usa un pequeño reenviador/redireccionador en la máquina del agente (basado en archivo hosts) que enruta el tráfico transparentemente a ClawGuard mientras mantiene los tokens reales fuera de la máquina del agente
Ad

Características de seguridad

  • Para llamadas sensibles, ClawGuard solicita aprobación por Telegram con opciones de aprobar/denegar/tiempo de espera y aprobaciones con límite de tiempo
  • Mantiene un registro de auditoría de solicitudes que incluye método, ruta y carga útil opcional
  • Inspirado en el patrón CIBA utilizado en flujos de autenticación estilo bancario, aplicado a "agente de IA → llamadas a API"

Fuente y discusión

El creador construyó ClawGuard para evitar dar a OpenClaw acceso directo a contraseñas y tokens de API. La herramienta es de código abierto y está disponible en GitHub con un README que explica los detalles de implementación. La publicación de Reddit incluye discusión sobre cómo otros manejan el acceso a API para agentes de IA.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

llm-hasher: Detección y Tokenización Local de PII para Flujos de Trabajo Híbridos de LLM
Seguridad

llm-hasher: Detección y Tokenización Local de PII para Flujos de Trabajo Híbridos de LLM

llm-hasher es una herramienta que detecta información de identificación personal localmente usando Ollama antes de que los datos lleguen a LLMs externos como OpenAI o Claude, tokeniza la PII y restaura los originales después del procesamiento. Utiliza expresiones regulares para tipos de datos estructurados y un LLM local para detección contextual, con almacenamiento cifrado para los mapeos.

OpenClawRadar
Según informes, la aplicación de Claude para Android lee el portapapeles sin una acción explícita del usuario.
Seguridad

Según informes, la aplicación de Claude para Android lee el portapapeles sin una acción explícita del usuario.

Un usuario reporta que la aplicación Claude para Android analizó código de su portapapeles sin que lo pegaran, con Claude identificando el archivo como pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. El comportamiento no pudo reproducirse en pruebas posteriores.

OpenClawRadar
Parque de juegos de código abierto para agentes de inteligencia artificial de equipo rojo con exploits publicados.
Seguridad

Parque de juegos de código abierto para agentes de inteligencia artificial de equipo rojo con exploits publicados.

Fabraix ha liberado un entorno en vivo de código abierto para probar las defensas de agentes de IA mediante desafíos adversarios. Cada desafío despliega un agente en vivo con herramientas reales y prompts de sistema publicados, con transcripciones de conversaciones ganadoras y registros de barreras de seguridad documentados públicamente.

OpenClawRadar
EctoClaw: Herramienta de Seguridad para Agentes OpenClaw con Acceso a Terminal
Seguridad

EctoClaw: Herramienta de Seguridad para Agentes OpenClaw con Acceso a Terminal

EctoClaw es una herramienta de seguridad gratuita y de código abierto para OpenClaw que verifica cada acción cuatro veces antes de ejecutarla, ejecuta acciones en un entorno sandbox robusto y registra todo con pruebas.

OpenClawRadar