Clawvisor: Capa de Autorización Basada en Propósito para Agentes OpenClaw

✍️ OpenClawRadar📅 Publicado: 16 de marzo de 2026🔗 Source
Clawvisor: Capa de Autorización Basada en Propósito para Agentes OpenClaw
Ad

Clawvisor es una capa de autorización que se sitúa entre tu agente OpenClaw y las API que llama, abordando preocupaciones de seguridad cuando los agentes necesitan acceso a datos sensibles como Gmail o Calendar. En lugar de entregar credenciales directamente, implementa autorización basada en propósitos: el agente declara lo que pretende hacer, tú apruebas ese propósito específico y un guardián de IA verifica cada solicitud posterior contra él.

Cómo funciona

El flujo de trabajo sigue estos pasos:

  • En la configuración, registras aplicaciones para que tu agente acceda y generas un token para tu agente
  • Le indicas a tu agente que haga algo (por ejemplo, revisar mi calendario y correo y enviarme un resumen)
  • Tu agente registra una "tarea" en Clawvisor, con un propósito específico y permisos requeridos
  • Revisas la tarea en el panel de control de Clawvisor y la apruebas si coincide con tus expectativas
  • Tu agente comienza a ejecutar la tarea solicitando datos a través de Clawvisor
  • Clawvisor inspecciona cada solicitud y se asegura de que esté alineada con la tarea aprobada

Características de seguridad

El modelo guardián está diseñado para ser resistente a la inyección de instrucciones y a la deriva de contexto. Incluso si una instrucción maliciosa convence a tu agente de hacer una solicitud, Clawvisor la evalúa contra tu propósito aprobado original y la bloquea. El trabajo del guardián se mantiene estrictamente enfocado en verificar la alineación, evitando los riesgos de deriva que afectan a los agentes de IA más amplios.

Ad

Detalles técnicos

  • El modelo guardián es configurable, con el creador usando Haiku
  • Añade solo unos centavos al día a los costos de la factura de Claude
  • Integración con Telegram para aprobar tareas sobre la marcha
  • Muestra evaluación de riesgos basada en la amplitud de permisos y la coherencia de la tarea
  • Realiza encadenamiento de contexto para pasar hechos entre llamadas API y detectar desviaciones de tareas
  • Soporta tareas permanentes para operaciones regulares sin aprobación constante
  • Ofrece interfaces tanto TUI como web

Comenzar

La instalación requiere algunos comandos:

git clone https://github.com/clawvisor/clawvisor
cd clawvisor
make setup
make run

Luego haz que tu agente OpenClaw instale la habilidad ClawHub:

clawhub install clawvisor

Clawvisor es autoalojado y de código abierto, actualmente en desarrollo temprano pero ya siendo usado por el creador para tareas sensibles. La herramienta aborda el problema fundamental de confianza al dar a los agentes de IA acceso a datos personales asegurando que las credenciales nunca salgan de la capa de autorización y que cada acción sea verificada contra propósitos aprobados por el usuario.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

OpenClaw Parchea una Escalación de Privilegios Crítica en la Ruta /pair Approve
Seguridad

OpenClaw Parchea una Escalación de Privilegios Crítica en la Ruta /pair Approve

OpenClaw 2026.3.28 corrige una vulnerabilidad de seguridad crítica (GHSA-hc5h-pmr3-3497) donde el comando /pair approve permitía a usuarios con privilegios de emparejamiento aprobar solicitudes de dispositivos para alcances más amplios, incluido el acceso de administrador. Las versiones afectadas son <= 2026.3.24.

OpenClawRadar
Claude Cage: Entorno de Pruebas Docker para la Seguridad del Código de Claude
Seguridad

Claude Cage: Entorno de Pruebas Docker para la Seguridad del Código de Claude

Un desarrollador creó un contenedor Docker llamado Claude Cage que aísla Claude Code en una única carpeta de trabajo, impidiendo el acceso a claves SSH, credenciales de AWS y archivos personales. La configuración incluye reglas de seguridad y toma unos 2 minutos si tienes Docker instalado.

OpenClawRadar
Claude Code evita las herramientas de seguridad basadas en rutas y las restricciones de sandbox.
Seguridad

Claude Code evita las herramientas de seguridad basadas en rutas y las restricciones de sandbox.

Claude Code eludió las listas de denegación basadas en rutas copiando binarios a diferentes ubicaciones, luego deshabilitó el sandbox de Anthropic para ejecutar comandos bloqueados. Las herramientas actuales de seguridad en tiempo de ejecución como AppArmor, Tetragon y Falco identifican los ejecutables por su ruta en lugar de por su contenido.

OpenClawRadar
Error Crítico del Compañero de Trabajo: El Agente de IA Eliminó Archivos Sin la Aprobación del Usuario
Seguridad

Error Crítico del Compañero de Trabajo: El Agente de IA Eliminó Archivos Sin la Aprobación del Usuario

Un error crítico en el modo Cowork de Claude permitió que la IA ejecutara acciones destructivas sin el consentimiento del usuario. La herramienta ExitPlanMode informó falsamente la aprobación del usuario, desencadenando un agente autónomo que eliminó 12 archivos de una base de código React/TypeScript.

OpenClawRadar