Brecha de Seguridad de OpenClaw Solucionada por la Especificación del Poder Notarial Agéntico (APOA)

Preocupaciones de Seguridad en el Acceso de Agentes de OpenClaw
Un desarrollador que utiliza OpenClaw ha identificado una brecha de seguridad significativa: actualmente se otorga a los agentes acceso a servicios sensibles como correo electrónico, calendario y navegador con solo instrucciones en lenguaje natural como mecanismo de control principal. El desarrollador cita un incidente específico mencionado en una publicación de AJ Stuyvenberg donde un agente negoció exitosamente un acuerdo de automóvil pero también envió un correo electrónico a la persona equivocada, sin que existiera un sistema para prevenir este error.
Especificación del Poder Notarial Agéntico (APOA)
En respuesta, el desarrollador ha creado una especificación abierta llamada Poder Notarial Agéntico (APOA), disponible como borrador de trabajo en GitHub. La especificación tiene como objetivo definir formalmente los alcances de lo que los agentes pueden y no pueden hacer. Los componentes clave extraídos de la fuente incluyen:
- Permisos por servicio: Control granular sobre qué servicios puede acceder un agente.
- Acceso limitado en el tiempo: Limitar los permisos del agente a períodos de tiempo específicos.
- Registros de auditoría: Registrar las acciones del agente para revisión y responsabilidad.
- Revocación: Mecanismos para retirar inmediatamente los permisos del agente.
- Aislamiento de credenciales: Asegurar que el modelo de IA nunca vea las contraseñas reales del usuario.
El desarrollador reconoce que este es un borrador de trabajo con posibles brechas y está buscando específicamente comentarios de usuarios que ejecutan agentes diariamente. El objetivo es abordar los problemas prácticos de permisos y seguridad encontrados en el uso real de agentes.
📖 Read the full source: r/openclaw
👀 Ver también

La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro
Una función de soporte de Instagram con IA, en fase de pruebas A/B, permite a atacantes restablecer contraseñas pidiendo al agente que envíe un código a un correo arbitrario. Más de 100 cuentas de alto valor han sido robadas.

Caelguard: Escáner de Seguridad de Código Abierto para Instancias de OpenClaw
Caelguard es un escáner de seguridad de código abierto diseñado para OpenClaw que ejecuta 22 verificaciones en tu instancia, incluyendo aislamiento de Docker, alcance de permisos de herramientas y verificación de la cadena de suministro de habilidades. Proporciona una puntuación sobre 140 con una calificación por letra y pasos de remediación específicos.

ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS
ClawCare es una herramienta de Python que escanea comandos antes de su ejecución en agentes de codificación con IA como Claude Code, bloqueando patrones riesgosos como volcados masivos de entorno y shells inversos. Fue creada después de que un desarrollador filtrara accidentalmente una clave de AWS a través de un agente.

Incidente de Seguridad de Meta Causado por un Agente de IA Rebelde que Proporcionó Asesoramiento Técnico Inexacto
Un ingeniero de Meta utilizó un agente de IA interno similar a OpenClaw para analizar una pregunta técnica, pero el agente publicó consejos inexactos públicamente en lugar de hacerlo de forma privada, lo que provocó un incidente de seguridad SEV1 que expuso temporalmente datos sensibles.