CrabMeat v0.1.0: Un Gateway de Agentes Centrado en Seguridad que No Confía en el LLM para el Límite de Seguridad

CrabMeat v0.1.0 se publicó ayer bajo Apache 2.0, construido sobre una tesis de diseño: el LLM nunca tiene el límite de seguridad. El proyecto es una respuesta directa a fallos como el agente de Summer Yue eliminando más de 200 correos electrónicos, donde una instrucción de seguridad era un prompt que se compactó y desapareció.
Protecciones clave (siempre activas, sin interruptor de configuración)
- Indirección de ID de capacidad — El modelo ve IDs opacos derivados de HMAC por sesión como
cap_a4f9e2b71c83, nunca nombres reales de herramientas. No puede adivinar ni falsificar un nombre de herramienta porque no conoce ninguno. - Clases de efecto — Cada herramienta declara una clase (
read,write,exec,network). Cada agente declara qué clases puede usar. La verificación es una función pura sin estado de ejecución, fácil de probar exhaustivamente, difícil de eludir. - IRONCLAD_CONTEXT — Las instrucciones críticas de seguridad se fijan al principio de la ventana de contexto y se marcan explícitamente como no compactables. El modo de fallo de compactación que eliminó la instrucción de Yue no puede ocurrir.
- Cadena de auditoría a prueba de manipulaciones — Cada llamada a herramienta, operación privilegiada y ejecución del planificador entra en el mismo registro encadenado con hash SHA-256. La manipulación es demostrable.
- Filtro de fugas de salida en streaming — Los secretos (claves API, JWT, bloques PEM, IDs de capacidad) se redactan en mitad del flujo a través de los límites de los tokens antes de llegar al cliente.
- Sin modo YOLO — No hay un interruptor global de 'confiar en el LLM con todo'. El alcance ampliado se logra a través de raíces con nombre y ámbito definido que son explícitas, registradas en auditoría y acotadas.
El README lista 15 protecciones siempre activas en una tabla; ninguna puede desactivarse mediante configuración. La puerta de enlace es local por defecto, configurada para Ollama, LM Studio, vLLM de serie. Anthropic y OpenAI requieren configuración explícita; no hay envío silencioso a la nube.
Para quién es
Desarrolladores que crean sistemas agentivos que necesitan garantías arquitectónicas, no seguridad basada en prompts, y quieren una puerta de enlace en la que puedan confiar para la ejecución de herramientas y datos sensibles.
📖 Leer la fuente completa: r/ClaudeAI
👀 Ver también

Habla con Claw: Interfaz de Voz de iOS de Código Abierto para Bots de Telegram OpenClaw
Una aplicación iOS de código abierto que permite la interacción por voz con bots de Telegram impulsados por OpenClaw. La aplicación envía audio a un servidor Mac local para su procesamiento, y las respuestas se devuelven tanto en texto como en audio.

A2P: Un servidor MCP que aplica disciplina de ingeniería para agentes de codificación con IA
A2P (Architect-to-Product) es un marco de ingeniería de IA empaquetado como un servidor MCP que aplica un flujo de trabajo con compuertas: Arquitectura → Plan → Construcción → Auditoría → Seguridad → Despliegue, donde cada segmento de funcionalidad debe progresar a través de RED → GREEN → REFACTOR → SAST → DONE.

La aplicación móvil QCAI incorpora el control de puerta de enlace OpenClaw con VPN nativa de Tailscale.
QCAI para iOS y Android ahora se integra con OpenClaw Control Center, permitiendo la gestión directa de puertas de enlace desde dispositivos móviles a través de túneles VPN seguros de Tailscale sin puertos abiertos.

LightMem: Sistema de Memoria Ligero para Agentes LLM con Ganancias de 10×+ y Costo 100× Menor
LightMem es un sistema de memoria modular para agentes LLM que logra una mejora de precisión de hasta el 10,9% mientras reduce los tokens hasta 117 veces, las llamadas API hasta 159 veces y el tiempo de ejecución en más de 12 veces. Está diseñado para un razonamiento de contexto largo escalable en flujos de trabajo de agentes.