CrabMeat v0.1.0 : Une passerelle d'agents axée sur la sécurité qui ne fait pas confiance au LLM en matière de frontière de sécurité

✍️ OpenClawRadar📅 Publié: May 18, 2026🔗 Source
CrabMeat v0.1.0 : Une passerelle d'agents axée sur la sécurité qui ne fait pas confiance au LLM en matière de frontière de sécurité
Ad

CrabMeat v0.1.0 est sorti hier sous licence Apache 2.0, construit sur une thèse de conception : le LLM ne détient jamais la frontière de sécurité. Le projet est une réponse directe à des échecs comme celui de l'agent de Summer Yue qui a supprimé plus de 200 e-mails — où une instruction de sécurité était une invite qui a été compactée.

Protections clés (toutes toujours actives, pas de bascule de configuration)

  • Indirection des ID de capacité — Le modèle voit des ID opaques dérivés de HMAC par session comme cap_a4f9e2b71c83, jamais les vrais noms d'outils. Il ne peut pas deviner ou falsifier un nom d'outil car il n'en connaît aucun.
  • Classes d'effet — Chaque outil déclare une classe (read, write, exec, network). Chaque agent déclare les classes qu'il peut utiliser. La vérification est une fonction pure sans état d'exécution, facile à tester exhaustivement, difficile à contourner.
  • IRONCLAD_CONTEXT — Les instructions de sécurité critiques sont épinglées en haut de la fenêtre de contexte et explicitement marquées comme non compactables. Le mode de défaillance par compactage qui a supprimé l'instruction de Yue ne peut pas se produire.
  • Chaîne d'audit inviolable — Chaque appel d'outil, opération privilégiée et exécution de planificateur entre dans le même journal chaîné par hachage SHA-256. La falsification est prouvable.
  • Filtre de fuite de sortie en streaming — Les secrets (clés API, JWT, blocs PEM, ID de capacité) sont masqués en cours de streaming entre les limites des jetons avant d'atteindre le client.
  • Pas de mode YOLO — Il n'y a pas de commutateur global « faire confiance au LLM pour tout ». L'extension des capacités se fait via des racines nommées avec portée, explicites, auditées et limitées.

Le README liste 15 protections toujours actives dans un tableau ; aucune ne peut être désactivée par configuration. La passerelle est locale par défaut, configurée pour Ollama, LM Studio, vLLM prête à l'emploi. Anthropic et OpenAI nécessitent une configuration explicite — pas d'envoi silencieux vers le cloud.

Ad

À qui cela s'adresse

Développeurs construisant des systèmes agentiques ayant besoin de garanties architecturales, et non de sécurité basée sur des invites, et souhaitant une passerelle à laquelle ils peuvent confier l'exécution d'outils et des données sensibles.

📖 Lire la source complète : r/ClaudeAI

Ad

👀 See Also

Le tableau de bord SwarmClaw ajoute une couche d'orchestration à OpenClaw
Tools

Le tableau de bord SwarmClaw ajoute une couche d'orchestration à OpenClaw

SwarmClaw est un tableau de bord auto-hébergé qui encapsule OpenClaw, offrant le déploiement et la gestion de multiples instances avec des contrôles de passerelle, la réparation de configuration, la synchronisation d'historique à distance et l'approbation d'exécution en direct. Il prend en charge les plugins OpenClaw et les fichiers SKILL.md, et se connecte à 14 autres fournisseurs d'IA.

OpenClawRadar
Superpouvoirs d'OpenClaw : Une bibliothèque de 31 compétences pour résoudre les problèmes de sécurité, de coût et de fiabilité.
Tools

Superpouvoirs d'OpenClaw : Une bibliothèque de 31 compétences pour résoudre les problèmes de sécurité, de coût et de fiabilité.

Un développeur a publié openclaw-superpowers, une bibliothèque de 31 compétences prêtes à l'emploi pour OpenClaw. La bibliothèque aborde des problèmes courants comme les coûts d'API incontrôlés, les vulnérabilités de sécurité et la perte de contexte, avec une installation via une seule commande.

OpenClawRadar
Manifest Ajoute la Prise en Charge des Plans de Jetons MiniMax avec le Modèle M2.7
Tools

Manifest Ajoute la Prise en Charge des Plans de Jetons MiniMax avec le Modèle M2.7

Manifest, une couche de routage open source pour OpenClaw, prend désormais en charge les forfaits de jetons MiniMax à partir de 10 $/mois. Le nouveau modèle MiniMax M2.7 est spécifiquement entraîné pour les workflows OpenClaw et obtient des scores de 62,7 sur MM-ClawBench et 56,2 sur SWE-Bench Pro.

OpenClawRadar
Meta Ads MCP OAuth fonctionne, mais la plupart des comptes publicitaires ne sont pas encore activés
Tools

Meta Ads MCP OAuth fonctionne, mais la plupart des comptes publicitaires ne sont pas encore activés

Le flux OAuth de Meta Ads MCP fonctionne et charge 29 outils, mais ads_get_ad_accounts renvoie is_ads_mcp_enabled: false avec un message indiquant que la fonctionnalité est déployée progressivement.

OpenClawRadar