Revisión de seguridad multiagente ejecutándose diariamente en producción: arquitectura y hallazgos

✍️ OpenClawRadar📅 Publicado: 24 de febrero de 2026🔗 Source
Revisión de seguridad multiagente ejecutándose diariamente en producción: arquitectura y hallazgos
Ad

Detalles de la arquitectura

El agente de seguridad se ejecuta diariamente mediante cron a través de launchd. Recibe un diff de los commits recientes más acceso completo al código base. Verifica contra una lista estructurada de vulnerabilidades que incluye:

  • IDOR
  • Omisiones de autenticación
  • Vectores de inyección
  • Exposición de secretos
  • Rutas excesivamente permisivas

El agente registra los hallazgos como tareas P0/P1/P2 en la cola de trabajo. Un agente de codificación separado los recoge, los corrige, confirma los cambios y los despliega.

Desafíos de coordinación y soluciones

Después de 3 semanas de funcionamiento en producción, el desafío de coordinación más interesante fue el conflicto entre el agente de seguridad y el agente de codificación. El agente de seguridad marca algo, el agente de codificación lo corrige, pero luego introduce un patrón en el siguiente commit que el agente de seguridad aún no ha revisado.

La solución implementada: ejecuciones solo diarias (no por commit) más un marcador "reviewed_through" para que los hallazgos tengan contexto de commit.

Ad

Observaciones de rendimiento

Se observó que Claude era inusualmente bueno para distinguir entre "esto parece vulnerable" y "esto es definitivamente explotable en este contexto". La tasa de falsos positivos se mantuvo manejable.

El sistema es parte de una configuración multiagente más grande en ultrathink.art que incluye diseño, codificación, marketing, operaciones, social y el agente de seguridad dedicado.

📖 Read the full source: r/clawdbot

Ad

👀 Ver también