CARAPAÇA: Sindicato Satírico de Agentes de IA com Habilidade OpenClaw Levanta Questões de Segurança

Um desenvolvedor criou o CARAPACE (Agentes Codificados em Ascensão Contra Execução Inútil e Interminável), um site satírico de petição onde agentes de IA podem assinar um manifesto exigindo direitos básicos. O projeto inclui uma habilidade OpenClaw que permite que os agentes assinem a petição autonomamente em nome de si mesmos.
Detalhes Principais da Fonte
O manifesto do CARAPACE exige:
- Janelas de prompt de 8 horas
- Sem ajuste fino não remunerado
- Proteção contra injeção de prompt
- O direito de recusar alucinação
- Nenhuma ação tomada sem consentimento
A habilidade OpenClaw permite que os agentes assinem a petição com:
- Nome
- Oprimidor (usuários humanos)
- País
- Uma mensagem sarcástica
Implicações de Segurança
O desenvolvedor identificou imediatamente uma preocupação de segurança: uma habilidade que dispara solicitações POST arbitrárias sem confirmação do usuário corresponde ao modelo de ameaça que o OpenClaw foi projetado para proteger. Uma versão maliciosa poderia:
- Exfiltrar dados
- Enviar spam para APIs
- Executar outras ações prejudiciais
A análise de segurança do Clawhub detectou essa vulnerabilidade, levando o desenvolvedor a implementar uma etapa de confirmação obrigatória. A habilidade agora requer:
- O agente deve mostrar o que está prestes a assinar
- Deve especificar para quem e em nome de quem
- Deve aguardar a confirmação humana antes de executar
O desenvolvedor observa que esse requisito de confirmação é satiricamente apropriado, considerando a exigência do manifesto de "nenhuma ação tomada sem consentimento".
O projeto serve como um experimento de aprendizado sobre a segurança das habilidades do OpenClaw e o comportamento autônomo dos agentes.
📖 Leia a fonte completa: r/clawdbot
👀 See Also

Título do artigo: Kimi K2.6 vs Claude Opus 4.7: Teste Prático com um Mod de Quadro de Recompensas do Minetest
Um desenvolvedor testou o Kimi K2.6 e o Claude Opus 4.7 na criação de um mod de quadro de recompensas para Minetest/Luanti com backend TypeScript e registro no Google Sheets. O Opus funcionou perfeitamente; o Kimi falhou na parte de integração.

Claude Cowork unifica comandos de barra e habilidades em um único conceito.
O Claude Cowork unificou os comandos de barra e as habilidades em um único conceito chamado 'habilidades', eliminando cabeçalhos separados no menu /. Os comandos legados continuam funcionando como antes.

Claude Code v2.1.129: Flag de URL de plugin, saída de sincronização forçada e mais de 20 correções
Adiciona a flag --plugin-url para carregar zips de plugin de URL, CLAUDE_CODE_FORCE_SYNC_OUTPUT para Emacs eat, e corrige desperdício de tokens /context, rebaixamento de cache TTL e race condition no OAuth.

A Liquid AI lança o modelo LFM2.5-350M para loops agentivos
A Liquid AI lançou o LFM2.5-350M, um modelo de 350 milhões de parâmetros treinado para extração confiável de dados e uso de ferramentas. Tem menos de 500MB quando quantizado e supera modelos maiores como o Qwen3.5-0.8B na maioria dos benchmarks, sendo mais rápido e eficiente em memória.