Reglas de la Garra: Conjunto de Reglas de Seguridad de Código Abierto para Agentes OpenClaw

✍️ OpenClawRadar📅 Publicado: 28 de marzo de 2026🔗 Source
Reglas de la Garra: Conjunto de Reglas de Seguridad de Código Abierto para Agentes OpenClaw
Ad

Conjunto de Reglas de Seguridad para Producción de Agentes OpenClaw

Rules of the Claw es un conjunto de reglas JSON que actúa como una capa de denegación dura sobre las llamadas a herramientas de agentes en OpenClaw. Aborda el riesgo de seguridad de agentes con acceso amplio a herramientas que son vulnerables a instalaciones de habilidades maliciosas o inyecciones de comandos que podrían causar daños reales.

Características Clave de Seguridad

  • Bloquea ejecuciones destructivas incluyendo rm -rf en directorios de trabajo/configuración, operaciones de pipe-a-shell y curl a ejecutables desconocidos
  • Protege archivos de credenciales de lecturas y escrituras: openclaw.json, auth-profiles.json y archivos en el directorio .secrets/
  • Protege archivos de instrucciones (SOUL.md, AGENTS.md) de ediciones no autorizadas por agentes
  • Lista negra de herramientas de reconocimiento de red incluyendo nmap, masscan y netcat
  • Bloquea lecturas de agentes de perfiles de autenticación de otros agentes
Ad

Implementación Técnica

El conjunto de reglas contiene 139 reglas en total con tres configuraciones preestablecidas: mínima, estándar y estricta. Se distribuye con un esquema JSON, scripts de validación y una habilidad de instalación de un solo comando. La decisión de diseño clave es cero dependencia de LLM: las reglas se ejecutan en la capa de herramientas mediante patrones de expresiones regulares, proporcionando latencia de microsegundos. A diferencia de las barreras de protección basadas en LLM, los patrones de expresiones regulares no pueden ser manipulados socialmente ni inyectados mediante comandos.

Disponibilidad y Licenciamiento

El proyecto está disponible en github.com/Bahuleyandr/rules-of-the-claw y tiene licencia MIT. El creador da la bienvenida a solicitudes de extracción para nuevos patrones de reglas.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Claude implementa verificación de identidad para ciertos casos de uso.
Seguridad

Claude implementa verificación de identidad para ciertos casos de uso.

Anthropic está implementando la verificación de identidad para Claude a través de Persona Identities, requiriendo documentos de identificación oficiales con foto y selfies en vivo. El proceso de verificación toma menos de cinco minutos y se utiliza para prevenir abusos y cumplir con obligaciones legales.

OpenClawRadar
Entendiendo ClawBands: Bandas de Seguridad para Agentes OpenClaw
Seguridad

Entendiendo ClawBands: Bandas de Seguridad para Agentes OpenClaw

ClawBands ofrece una mejora en la seguridad para los agentes de OpenClaw, probablemente centrada en el control de acceso o el manejo seguro de datos.

OpenClawRadar
El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.
Seguridad

El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.

Un desarrollador publicó un repositorio en GitHub que detalla medidas de seguridad para chatbots de IA públicos después de que usuarios intentaran inyección de prompts, ataques de roleplay, trucos multilingües y payloads codificados en base64. La guía incluye una habilidad de código de Claude para probar las 16 técnicas de inyección documentadas.

OpenClawRadar
Sieve: Escáner de Secretos Local para Historiales de Chat de Herramientas de Codificación de IA
Seguridad

Sieve: Escáner de Secretos Local para Historiales de Chat de Herramientas de Codificación de IA

Sieve escanea los historiales de chat de Cursor, Claude Code, Copilot y otros asistentes de codificación con IA en busca de claves API y tokens filtrados. Todo el escaneo es local, con redacción y bóveda de llavero de macOS.

OpenClawRadar