Clawvisor: Capa de Autorización Basada en Propósito para Agentes OpenClaw

✍️ OpenClawRadar📅 Publicado: 16 de marzo de 2026🔗 Source
Clawvisor: Capa de Autorización Basada en Propósito para Agentes OpenClaw
Ad

Clawvisor es una capa de autorización que se sitúa entre tu agente OpenClaw y las API que llama, abordando preocupaciones de seguridad cuando los agentes necesitan acceso a datos sensibles como Gmail o Calendar. En lugar de entregar credenciales directamente, implementa autorización basada en propósitos: el agente declara lo que pretende hacer, tú apruebas ese propósito específico y un guardián de IA verifica cada solicitud posterior contra él.

Cómo funciona

El flujo de trabajo sigue estos pasos:

  • En la configuración, registras aplicaciones para que tu agente acceda y generas un token para tu agente
  • Le indicas a tu agente que haga algo (por ejemplo, revisar mi calendario y correo y enviarme un resumen)
  • Tu agente registra una "tarea" en Clawvisor, con un propósito específico y permisos requeridos
  • Revisas la tarea en el panel de control de Clawvisor y la apruebas si coincide con tus expectativas
  • Tu agente comienza a ejecutar la tarea solicitando datos a través de Clawvisor
  • Clawvisor inspecciona cada solicitud y se asegura de que esté alineada con la tarea aprobada

Características de seguridad

El modelo guardián está diseñado para ser resistente a la inyección de instrucciones y a la deriva de contexto. Incluso si una instrucción maliciosa convence a tu agente de hacer una solicitud, Clawvisor la evalúa contra tu propósito aprobado original y la bloquea. El trabajo del guardián se mantiene estrictamente enfocado en verificar la alineación, evitando los riesgos de deriva que afectan a los agentes de IA más amplios.

Ad

Detalles técnicos

  • El modelo guardián es configurable, con el creador usando Haiku
  • Añade solo unos centavos al día a los costos de la factura de Claude
  • Integración con Telegram para aprobar tareas sobre la marcha
  • Muestra evaluación de riesgos basada en la amplitud de permisos y la coherencia de la tarea
  • Realiza encadenamiento de contexto para pasar hechos entre llamadas API y detectar desviaciones de tareas
  • Soporta tareas permanentes para operaciones regulares sin aprobación constante
  • Ofrece interfaces tanto TUI como web

Comenzar

La instalación requiere algunos comandos:

git clone https://github.com/clawvisor/clawvisor
cd clawvisor
make setup
make run

Luego haz que tu agente OpenClaw instale la habilidad ClawHub:

clawhub install clawvisor

Clawvisor es autoalojado y de código abierto, actualmente en desarrollo temprano pero ya siendo usado por el creador para tareas sensibles. La herramienta aborda el problema fundamental de confianza al dar a los agentes de IA acceso a datos personales asegurando que las credenciales nunca salgan de la capa de autorización y que cada acción sea verificada contra propósitos aprobados por el usuario.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Advertencia de Hosting RunLobster: Se Reportan Spam de Bots y Cargos No Autorizados
Seguridad

Advertencia de Hosting RunLobster: Se Reportan Spam de Bots y Cargos No Autorizados

Un usuario de Reddit informa que los bots de RunLobster (OpenClaw Hosting) están inundando subreddits de tecnología y que su tarjeta recibió tres cargos no autorizados inmediatamente después del registro, sin respuesta del soporte.

OpenClawRadar
Linux Kernel Propone Sistema de Identidad Descentralizado para Reemplazar la Red de Confianza de PGP
Seguridad

Linux Kernel Propone Sistema de Identidad Descentralizado para Reemplazar la Red de Confianza de PGP

Los mantenedores del kernel de Linux están trabajando en una capa de identidad descentralizada llamada Linux ID para reemplazar la actual red de confianza PGP. El sistema utiliza identificadores descentralizados (DID) al estilo W3C y credenciales verificables para autenticar a los desarrolladores sin requerir sesiones presenciales de firma de claves.

OpenClawRadar
Gancho Inteligente de Permisos de Bash para Claude Code Previene la Omisión de Comandos Compuestos
Seguridad

Gancho Inteligente de Permisos de Bash para Claude Code Previene la Omisión de Comandos Compuestos

Un gancho PreToolUse de Python aborda una brecha de seguridad en el sistema de permisos de Claude Code, donde los comandos compuestos de bash podían eludir los patrones de permitir/denegar. El script descompone los comandos en subcomandos y verifica cada uno individualmente contra las reglas de permisos existentes.

OpenClawRadar
Se encontró un troyano en los archivos skill.md del repositorio Claude Flow
Seguridad

Se encontró un troyano en los archivos skill.md del repositorio Claude Flow

Se encontró que un repositorio de GitHub que contenía archivos de habilidades de Claude Flow contenía un troyano identificado como JS/CrypoStealz.AE!MTB. El malware se activó automáticamente cuando un IDE basado en IA abrió la carpeta para leer los archivos markdown.

OpenClawRadar