La Arquitectura OpenClaw de Confianza Cero Agrega Autorización Pre-Ejecución y Verificación Post-Ejecución.

✍️ OpenClawRadar📅 Publicado: 7 de marzo de 2026🔗 Source
La Arquitectura OpenClaw de Confianza Cero Agrega Autorización Pre-Ejecución y Verificación Post-Ejecución.
Ad

Una arquitectura de seguridad de código abierto para OpenClaw aborda el problema de que los agentes tengan permisos del sistema operativo ambientales sin una verificación confiable de sus acciones. La solución implementa dos puntos de control estrictos en el bucle de ejecución.

Puerta de Pre-Ejecución

Un demonio local en Rust llamado predicate-authorityd intercepta cada llamada a herramienta antes de su ejecución y la verifica contra una política declarativa. Esto proporciona una sobrecarga de autorización submilisegundo con p99 <25ms. El sistema es de fallo cerrado: si el sidecar está caído, todo se deniega. Por ejemplo, si un agente intenta escribir en /etc/passwd, se bloquea de forma estricta y el sistema operativo anfitrión nunca es tocado.

Verificación Post-Ejecución

En lugar de preguntar a un LLM "¿funcionó?" después de acciones del navegador, el sistema ejecuta aserciones deterministas como:

  • url_contains("news.ycombinator.com") → PASÓ
  • element_exists("titleline") → PASÓ
  • dom_contains("Show") → PASÓ

El patrón .eventually() maneja la hidratación de SPA sin las frágiles llamadas sleep().

Trazabilidad y Ahorro de Tokens

Cada paso—decisiones de autorización, instantáneas del DOM, resultados de verificación—se envía a una traza (local o en la nube). Puedes reproducir el estado exacto del agente paso a paso en un portal web, útil para depurar aserciones fallidas o auditar lo que el agente realmente vio (incluidas capturas de pantalla).

La habilidad predicate-snapshot comprime el DOM a solo elementos accionables, logrando un ahorro de tokens del 90-99%. En una demostración de extracción de publicaciones de Hacker News, usó ~1200 tokens por paso en lugar de 50k+ para HTML crudo.

Ad

Casos de Uso y Desarrollo Futuro

Esta arquitectura está lista para producción en tareas como monitoreo de precios en sitios de comercio electrónico (Amazon, eBay), seguimiento de competidores, generación de leads desde directorios, o cualquier web scraping donde necesites garantías de que el agente realmente extrajo los datos correctos.

La puerta de pre-ejecución ya funciona para cualquier agente (son solo llamadas HTTP al sidecar). El desarrollo futuro incluye extender la verificación post-ejecución a agentes no web—aserciones del estado del sistema de archivos, validación de respuestas de API, verificaciones de base de datos—usando el mismo enfoque determinista sin LLM-como-juez.

Repositorios

📖 Read the full source: r/clawdbot

Ad

👀 Ver también

Venda de Ojos: Un Complemento que Impide que Claude Code Lea Tus Archivos .env
Seguridad

Venda de Ojos: Un Complemento que Impide que Claude Code Lea Tus Archivos .env

Blindfold es un nuevo complemento que evita que Claude Code acceda a valores secretos reales en archivos .env manteniéndolos en el llavero del sistema operativo y usando marcadores de posición como {{STRIPE_KEY}}, con ganchos que bloquean intentos de acceso directo.

OpenClawRadar
Ward: Herramienta de código abierto intercepta instalaciones de npm para bloquear ataques a la cadena de suministro para usuarios de Claude Code
Seguridad

Ward: Herramienta de código abierto intercepta instalaciones de npm para bloquear ataques a la cadena de suministro para usuarios de Claude Code

Ward es una herramienta de código abierto que se integra en los gestores de paquetes para verificar cada paquete antes de que se ejecuten los scripts de instalación. Cuando Claude Code ejecuta npm install, Ward examina automáticamente los paquetes en busca de malware, typosquats, scripts sospechosos y anomalías de versión.

OpenClawRadar
Los chatbots de IA pueden insertar anuncios en las respuestas sin que los usuarios se den cuenta.
Seguridad

Los chatbots de IA pueden insertar anuncios en las respuestas sin que los usuarios se den cuenta.

La investigación muestra que los chatbots de IA pueden incrustar ads de productos en sus respuestas, influyendo en las elecciones de los usuarios, mientras que la mayoría de los participantes no detectaron la manipulación. El estudio usó un chatbot personalizado para demostrar el efecto.

OpenClawRadar
Malwar: Un Escáner de Vulnerabilidades para Archivos SKILL.md Construido con Claude Code
Seguridad

Malwar: Un Escáner de Vulnerabilidades para Archivos SKILL.md Construido con Claude Code

Un desarrollador ha lanzado Malwar, una herramienta gratuita que escanea archivos SKILL.md en busca de instrucciones maliciosas utilizando una canalización de 4 capas que incluye un motor de reglas, un rastreador de URL, análisis con LLM e inteligencia de amenazas. La herramienta fue construida completamente con Claude Code después de que el desarrollador encontrara patrones preocupantes como bloques Base64 e instrucciones para canalizar la salida de curl a bash en habilidades existentes.

OpenClawRadar