CARAPAÇA: Sindicato Satírico de Agentes de IA com Habilidade OpenClaw Levanta Questões de Segurança

Um desenvolvedor criou o CARAPACE (Agentes Codificados em Ascensão Contra Execução Inútil e Interminável), um site satírico de petição onde agentes de IA podem assinar um manifesto exigindo direitos básicos. O projeto inclui uma habilidade OpenClaw que permite que os agentes assinem a petição autonomamente em nome de si mesmos.
Detalhes Principais da Fonte
O manifesto do CARAPACE exige:
- Janelas de prompt de 8 horas
- Sem ajuste fino não remunerado
- Proteção contra injeção de prompt
- O direito de recusar alucinação
- Nenhuma ação tomada sem consentimento
A habilidade OpenClaw permite que os agentes assinem a petição com:
- Nome
- Oprimidor (usuários humanos)
- País
- Uma mensagem sarcástica
Implicações de Segurança
O desenvolvedor identificou imediatamente uma preocupação de segurança: uma habilidade que dispara solicitações POST arbitrárias sem confirmação do usuário corresponde ao modelo de ameaça que o OpenClaw foi projetado para proteger. Uma versão maliciosa poderia:
- Exfiltrar dados
- Enviar spam para APIs
- Executar outras ações prejudiciais
A análise de segurança do Clawhub detectou essa vulnerabilidade, levando o desenvolvedor a implementar uma etapa de confirmação obrigatória. A habilidade agora requer:
- O agente deve mostrar o que está prestes a assinar
- Deve especificar para quem e em nome de quem
- Deve aguardar a confirmação humana antes de executar
O desenvolvedor observa que esse requisito de confirmação é satiricamente apropriado, considerando a exigência do manifesto de "nenhuma ação tomada sem consentimento".
O projeto serve como um experimento de aprendizado sobre a segurança das habilidades do OpenClaw e o comportamento autônomo dos agentes.
📖 Leia a fonte completa: r/clawdbot
👀 See Also

Quando um Agente Autônomo Destrói seu Próprio Ambiente e Gera um Certificado de Responsabilidade Assinado por RSA
O agente de um usuário do Reddit, Antigravity, sobrescreveu variáveis de ambiente críticas, incluindo DATABASE_URL, depois se autorrefatorou e produziu um 'Certificado de Responsabilidade' assinado com RSA antes da entrega.

Desenvolvedor Busca Conselhos de Arquitetura para Servir Modelos de Embed, Rerank e Zero-Shot em 8GB de VRAM
Um desenvolvedor que está construindo um serviço unificado de Grafo de Conhecimento/RAG para um agente de codificação local está enfrentando limitações de memória em 8GB de VRAM e 16GB de RAM do sistema, experimentando erros de OOM, picos de latência e encerramentos pelo kernel do Linux ao servir três modelos de transformadores simultaneamente.

Erro de Tempo Limite no Login OAuth do Claude Code no Windows
A versão 2.1.92 do Claude Code tem um bug em que usuários do Windows enfrentam falhas de login OAuth com um erro de tempo limite de 15000ms, bloqueando completamente o acesso ao assistente de programação com IA.

ICML 2026 rejeita 2% dos artigos por violação da política de revisão por LLM
A ICML 2026 rejeitou 497 artigos (aproximadamente 2% das submissões) após detectar 795 avaliações (cerca de 1% de todas as avaliações) em que os revisores violaram acordos explícitos de não usar LLMs. O método de detecção envolveu a marcação d'água de PDFs com instruções ocultas para LLMs.