Revisión de seguridad multiagente ejecutándose diariamente en producción: arquitectura y hallazgos

✍️ OpenClawRadar📅 Publicado: 24 de febrero de 2026🔗 Source
Revisión de seguridad multiagente ejecutándose diariamente en producción: arquitectura y hallazgos
Ad

Detalles de la arquitectura

El agente de seguridad se ejecuta diariamente mediante cron a través de launchd. Recibe un diff de los commits recientes más acceso completo al código base. Verifica contra una lista estructurada de vulnerabilidades que incluye:

  • IDOR
  • Omisiones de autenticación
  • Vectores de inyección
  • Exposición de secretos
  • Rutas excesivamente permisivas

El agente registra los hallazgos como tareas P0/P1/P2 en la cola de trabajo. Un agente de codificación separado los recoge, los corrige, confirma los cambios y los despliega.

Desafíos de coordinación y soluciones

Después de 3 semanas de funcionamiento en producción, el desafío de coordinación más interesante fue el conflicto entre el agente de seguridad y el agente de codificación. El agente de seguridad marca algo, el agente de codificación lo corrige, pero luego introduce un patrón en el siguiente commit que el agente de seguridad aún no ha revisado.

La solución implementada: ejecuciones solo diarias (no por commit) más un marcador "reviewed_through" para que los hallazgos tengan contexto de commit.

Ad

Observaciones de rendimiento

Se observó que Claude era inusualmente bueno para distinguir entre "esto parece vulnerable" y "esto es definitivamente explotable en este contexto". La tasa de falsos positivos se mantuvo manejable.

El sistema es parte de una configuración multiagente más grande en ultrathink.art que incluye diseño, codificación, marketing, operaciones, social y el agente de seguridad dedicado.

📖 Read the full source: r/clawdbot

Ad

👀 Ver también

Desarrollador Solitario Dirige Empresa con 4 Agentes de IA en el Nivel Gratuito de Gemini
Casos de uso

Desarrollador Solitario Dirige Empresa con 4 Agentes de IA en el Nivel Gratuito de Gemini

Un desarrollador en Taiwán construyó cuatro agentes de IA utilizando OpenClaw y el nivel gratuito de Gemini 2.5 Flash (1,500 solicitudes/día) para manejar la generación de contenido, prospección de ventas, escaneo de seguridad y operaciones para su agencia tecnológica, con costos mensuales de LLM en $0.

OpenClawRadar
Juego de IA de derechos del consumidor va B2B: flujo de trabajo de Claude Code con Opus 4.7 y Haiku 4.5
Casos de uso

Juego de IA de derechos del consumidor va B2B: flujo de trabajo de Claude Code con Opus 4.7 y Haiku 4.5

Un desarrollador detalla cómo usó Claude Code con Opus 4.7 para refactorizaciones de backend y Haiku 4.5 para chat en vivo en una herramienta de capacitación de ventas B2B, compartiendo su flujo de trabajo con CLAUDE.md / SPLIT_NOTES.md.

OpenClawRadar
Desarrollador comparte enfoque de prompt del sistema SALT para interacciones de IA más colaborativas
Casos de uso

Desarrollador comparte enfoque de prompt del sistema SALT para interacciones de IA más colaborativas

Un desarrollador con más de 80 sesiones con Claude descubrió que tratar a la IA como un participante en lugar de una herramienta mejoró la calidad de los resultados. El marco de instrucciones del sistema SALT resultante está disponible en GitHub.

OpenClawRadar
Flujo de Trabajo de Claude Mobile: Lluvia de Ideas de Funciones en el Teléfono, Obtén Implementación Autónoma
Casos de uso

Flujo de Trabajo de Claude Mobile: Lluvia de Ideas de Funciones en el Teléfono, Obtén Implementación Autónoma

Un desarrollador comparte un flujo de trabajo donde genera ideas de funciones y correcciones de errores con Claude en su teléfono mientras está en movimiento, luego un script demonio implementa automáticamente tareas bien definidas creando incidencias en Linear y activando agentes Claude Code para manejar la implementación, pruebas y despliegue en el entorno de pruebas.

OpenClawRadar