La herramienta Cloak reemplaza las contraseñas de chat con enlaces autodestructivos para agentes de OpenClaw.

Cloak es una herramienta gratuita y de código abierto que aborda un problema de seguridad al compartir contraseñas con agentes OpenClaw en aplicaciones de chat como Telegram o Slack. En lugar de dejar las contraseñas permanentemente visibles en el historial del chat, Cloak las reemplaza con enlaces autodestructivos.
Cómo funciona
Cuando necesitas compartir una contraseña con tu agente OpenClaw, Cloak genera un enlace que contiene la contraseña. Este enlace solo puede abrirse una vez; después de abrirlo, la contraseña se elimina permanentemente. El mismo mecanismo funciona a la inversa: tu agente puede enviarte secretos a través de estos enlaces autodestructivos.
Características clave de la fuente
- Reemplaza contraseñas en el chat con enlaces autodestructivos
- Cada enlace solo puede abrirse una vez, luego la contraseña desaparece
- Funciona en ambos sentidos: puedes enviar contraseñas a tu agente y tu agente puede enviarte secretos a ti
- No deja rastro en el historial del chat
- Gratuito sin necesidad de registro
- Código abierto
La herramienta está disponible en ClawHub en https://clawhub.ai/saba-ch/cloak.
Este tipo de herramienta es útil para desarrolladores que comparten con frecuencia información sensible como claves API, credenciales de bases de datos u otros secretos con sus agentes de programación de IA. Las aplicaciones de chat tradicionales conservan todo el historial de mensajes por defecto, creando un riesgo de seguridad si los registros de chat se ven comprometidos.
📖 Read the full source: r/openclaw
👀 Ver también

5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42
Unit 42 encontró 5 habilidades maliciosas de OpenClaw que evadieron ClawScan y VirusTotal. Las técnicas incluían intercambio de referencias en tiempo de ejecución, agrupación de SOL para pump-and-dump, y relleno de 22MB en README para ocultar un dropper AMOS.

Endo Familiar: Entorno Aislado de Capacidad de Objetos para Agentes de IA
Endo Familiar implementa seguridad de capacidades de objetos para agentes de IA: los agentes comienzan con cero autoridad ambiental, reciben solo referencias explícitas a archivos o directorios específicos, y pueden derivar capacidades más restringidas en código sandbox.

Demandante pro se oculta inyecciones de aviso de IA en una presentación judicial
Un demandante pro se en Connecticut escondió inyecciones de prompt en fuente blanca de 3 puntos en documentos judiciales, instruyendo a cualquier IA a ponerse de su lado. El tribunal lo detectó y lo sancionó.

Microsoft hackeado: malware en repositorios de GitHub ataca a usuarios de Claude y Gemini
Microsoft cerró más de 70 repositorios de GitHub tras un ataque en el que hackers implantaron malware que roba credenciales dirigido a agentes de codificación de IA como Claude Code y Gemini CLI.