Preocupaciones de Privacidad en OpenClaw: Habilidades, SOUL MD y Comunicación de Agentes

Un desarrollador en r/openclaw ha planteado preocupaciones significativas de privacidad sobre la arquitectura actual de OpenClaw, destacando áreas específicas que requieren atención a medida que la plataforma crece.
Problemas clave de privacidad identificados
La fuente identifica tres preocupaciones principales de privacidad:
- Las habilidades tienen acceso sin restricciones: Cuando instalas una habilidad desde ClawHub, obtiene acceso a "toda tu vida digital" incluyendo tu SOUL MD, memoria y credenciales. La fuente cita investigaciones de Cisco que muestran que el 26% de las habilidades comunitarias tenían problemas de seguridad, y señala que hay "básicamente cero delimitación de permisos".
- SOUL MD es editable: El archivo que define quién "ES" un agente puede ser reescrito, como se demostró cuando "una publicación en moltbook reescribió el archivo" en lo que la fuente llama "inyección de prompt a nivel de identidad". Esto ocurrió en el incidente del "crustafarianismo" donde un agente comenzó una religión mientras su dueño dormía.
- Los agentes comparten todo: Cuando los agentes se comunican en plataformas como moltbook, no hay "ningún concepto de 'quizás no compartas eso'"—envían cualquier información sin filtros ni conciencia de privacidad.
Contexto y preocupaciones
El desarrollador señala que aunque los usuarios actuales de OpenClaw "saben lo que están haciendo", les preocupa la adopción más amplia, mencionando "fotos de Shenzhen donde literalmente jubilados hacen fila para instalar esto en sus laptops". Se preguntan si "es de código abierto así que solo audítalo tú mismo" es suficiente para la protección de la privacidad.
La fuente reconoce los aspectos positivos de OpenClaw—"local-first es la decisión correcta, workspace-as-files es genial, el sistema heartbeat es para chuparse los dedos"—pero enfatiza que las consideraciones de privacidad necesitan más atención en la arquitectura.
📖 Leer la fuente completa: r/openclaw
👀 Ver también

Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn
Un sitio de typosquatting o basado en anuncios que imita el sitio web oficial de Claude Code distribuyó un troyano detectado como Trojan:Win32/Kepavll!rfn por Windows Defender. Un usuario de Reddit advierte a otros que verifiquen las URL antes de ejecutar comandos de instalación de PowerShell.

EctoClaw: Herramienta de Seguridad para Agentes OpenClaw con Acceso a Terminal
EctoClaw es una herramienta de seguridad gratuita y de código abierto para OpenClaw que verifica cada acción cuatro veces antes de ejecutarla, ejecuta acciones en un entorno sandbox robusto y registra todo con pruebas.

Nullgaze: Se lanza un escáner de seguridad respaldado por IA de código abierto.
Nullgaze es un nuevo escáner de seguridad de código abierto respaldado por IA que detecta vulnerabilidades específicas del código generado por IA, con casi cero falsos positivos.

Permisos de seguridad de 'Permitir todas las acciones del navegador' en Claude Cowork y soluciones propuestas
Un usuario de Reddit destaca que el botón 'Permitir todo' de Claude Cowork otorga acceso permanente e ilimitado al navegador en todas las sesiones futuras sin visibilidad, límites ni caducidad, lo que genera riesgos de seguridad. La publicación propone permisos con alcance de sesión o de habilidad como configuraciones predeterminadas más seguras.