Plugin OKed: OpenClaw Solicita Permiso a tu Teléfono Antes de Acciones Destructivas

Un nuevo plugin llamado OKed se conecta al hook before_tool_call de OpenClaw para controlar acciones riesgosas antes de que se ejecuten. El autor lo creó luego del incidente de PocketOS/Railway, donde un agente con un token con alcance ejecutó volumeDelete en producción: el problema no era el permiso, sino la intención.
Cómo funciona
- Las operaciones seguras (lecturas, escrituras de bajo riesgo) se ejecutan sin intervención.
- Las acciones de alto riesgo —enviar correos, comandos destructivos, pagos— detienen al agente y envían una solicitud de aprobación al teléfono o Telegram del usuario.
- El usuario toca aprobar o rechazar; el agente espera sin saber la diferencia.
- El agente sigue teniendo los permisos que tenga: el plugin añade una verificación humana sobre la intención.
Qué acciones deberían controlarse
El autor pregunta: para cargas de trabajo reales, ¿qué acciones deberían requerir aprobación? Candidatos probables: operaciones DELETE, modificar recursos en producción, realizar compras, enviar comunicaciones, o cualquier comando que pueda tener efectos irreversibles.
El proyecto está disponible en oked.ai — se agradecen comentarios de desarrolladores que ejecuten OpenClaw en producción.
📖 Lee la fuente original: r/openclaw
👀 Ver también

Gestor de cuentas múltiples de código abierto para Claude CLI permite el cambio de perfiles.
claude-multi-account es una herramienta CLI que crea perfiles aislados para diferentes cuentas de Claude, permitiendo cambiar instantáneamente sin cerrar sesión. Es compatible con configuraciones compartidas, copias de seguridad en la nube y funciona en Windows, Linux, macOS y Termux.

Hallazgos Prácticos de 11 Construcciones de Software Multi-Agente Sin Andamiaje Programático
El análisis de 11 construcciones autónomas de múltiples agentes muestra que la aplicación del alcance funciona mecánicamente (20/20 éxitos) no mediante indicaciones (0/20), los costos de orquestación están dominados por la reingestión de memoria (~95% del gasto de entrada), y la capacidad del modelo de trabajador crea brechas de rendimiento de 9.8x.

LLMock: Servidor de simulación basado en HTTP para pruebas deterministas de LLM entre procesos
LLMock es un servidor HTTP real que simula las API de OpenAI, Claude y Gemini, permitiendo a los desarrolladores ejecutar pruebas deterministas en múltiples procesos sin acceder a las API reales. Admite transmisión SSE, llamadas a herramientas, enrutamiento por predicados y registro de solicitudes sin dependencias.
Needle: Un modelo de llamada a funciones de 26 millones de parámetros que funciona a 6000 tokens/segundo en móvil
Cactus publica como código abierto Needle, un modelo de 26 millones de parámetros para llamadas a funciones de un solo paso, que alcanza 6000 tok/s de prefill y 1200 tok/s de decodificación en dispositivos de consumo. Construido con Redes de Atención Simple (sin FFN), supera a varios modelos más grandes en benchmarks de uso de herramientas.