Agente Hush: Ferramenta de código aberto impede que agentes de IA de programação vazem dados confidenciais

Agent Hush é uma ferramenta de código aberto que silenciosamente captura dados sensíveis antes que saiam da sua máquina. Foi criada por um desenvolvedor cujo agente de IA de programação enviou dados sensíveis incluindo chaves de API, IPs de servidor e informações pessoais para um repositório público do GitHub enquanto ele trabalhava em um projeto de segurança da informação.
O que o Agent Hush aborda
O desenvolvedor descobriu esse vazamento dias depois que aconteceu e então examinou outros repositórios de código aberto. Ele descobriu que muitos desenvolvedores estão inadvertidamente enviando informações privadas incluindo:
- Nomes reais em arquivos de memória
- Credenciais de banco de dados em configurações
- Chaves SSH em arquivos ocultos
A maioria dos desenvolvedores não tem ideia de que essas informações estão sendo expostas.
Detalhes da ferramenta
Agent Hush está disponível no GitHub em https://github.com/elliotllliu/agent-hush. A ferramenta visa especificamente o cenário em que agentes de IA de programação podem inadvertidamente incluir informações sensíveis em commits de código ou envios para repositórios públicos.
A experiência do desenvolvedor destaca um risco específico: enquanto construía um projeto de segurança, seu próprio agente de IA vazou exatamente os tipos de informações sensíveis que o projeto deveria proteger. Esta ferramenta foi construída como uma resposta direta a esse incidente.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Resultados da investigação de segurança para os agentes de IA OpenClaw, PicoClaw, ZeroClaw, IronClaw e Minion
Uma avaliação de segurança de cinco agentes de codificação de IA testou 145 cargas de ataque em 12 categorias, incluindo injeção de prompt, jailbreaking e exfiltração de dados. OpenClaw obteve 77,8/100 com vulnerabilidades críticas de injeção SQL, enquanto Minion melhorou de 81,2 para 94,4/100 após correções.

A ferramenta Cloak substitui senhas de chat por links autodestrutivos para agentes OpenClaw.
Cloak é uma ferramenta de código aberto que substitui senhas compartilhadas no chat com agentes OpenClaw por links autodestrutivos. Cada link só pode ser aberto uma vez, depois a senha desaparece, impedindo que senhas se acumulem nos históricos de chat.

Cinco Passos Essenciais de Segurança para Instâncias OpenClaw
Uma postagem no Reddit alerta que executar o OpenClaw com configurações padrão cria riscos significativos de segurança e descreve cinco ações imediatas: alterar a porta padrão, usar o Tailscale para acesso privado, configurar um firewall, criar contas separadas para o agente e verificar as habilidades antes da instalação.

Kernel do Linux Propõe Sistema de Identidade Descentralizada para Substituir a Rede de Confiança do PGP
Os mantenedores do kernel Linux estão trabalhando em uma camada de identidade descentralizada chamada Linux ID para substituir a atual rede de confiança PGP. O sistema utiliza identificadores descentralizados (DIDs) no estilo W3C e credenciais verificáveis para autenticar desenvolvedores sem exigir sessões presenciais de assinatura de chaves.