ClawGuard: Um Firewall de Negação Padrão para Agentes de IA Locais

O ClawGuard é um daemon que fica entre agentes de IA locais (OpenClaw, Hermes) e o sistema operacional, aplicando uma política de negação padrão a toda chamada de ferramenta. Ele bloqueia operações perigosas e exige aprovação para ações ambíguas.
Como funciona
O daemon verifica cada chamada de ferramenta contra um arquivo de política. Operações perigosas como cat .env, rm -rf / ou acesso a chaves SSH são bloqueadas automaticamente. Operações ambíguas (por exemplo, escrever em um arquivo de configuração) notificam o usuário via telefone para aprovar ou negar.
Principais recursos
- Negação padrão: Todas as chamadas de ferramenta são bloqueadas, a menos que explicitamente permitidas pela política.
- Bloqueios automáticos: Comandos como
rm -rferead ~/.envsão bloqueados sem aviso. - Aprovação por telefone: Ações ambíguas enviam uma notificação push para aprovar ou negar.
- Logs à prova de adulteração: Cada decisão é registrada em uma cadeia somente de acréscimo.
Limitações
O desenvolvedor é claro: o ClawGuard é uma "segunda fechadura, não um cofre". Ele não pode parar um agente totalmente comprometido que contorna sua própria camada de ferramentas. O modelo de ameaça assume que o roteamento de chamadas de ferramentas do agente está intacto.
Comece agora
O ClawGuard é código aberto sob licença MIT. O repositório está em github.com/VickyTarun89/clawguard. Contribuições e revisões do modelo de ameaça são bem-vindas.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Vulnerabilidades Críticas de Segurança do OpenClaw Corrigidas em 28/03/2026.
A versão 2026.3.28 do OpenClaw corrige 8 vulnerabilidades críticas de segurança descobertas pelo Ant AI Security Lab, incluindo bypass de sandbox, escalonamento de privilégios e riscos de SSRF. Usuários nas versões ≤2026.3.24 devem atualizar imediatamente.

Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras
O recurso 'permitir sempre' de aprovação do OpenClaw foi alvo de duas CVEs este mês, permitindo execução não autorizada de comandos através de vinculação de comandos wrapper e bypasses de continuação de linha de shell. O problema mais profundo é como o recurso treina os usuários a parar de prestar atenção aos prompts de segurança.

Extensão Claude Code VS Code vaza estado de seleção entre arquivos fechados e novas sessões
Um bug na extensão do Claude Code para VS Code armazena em cache o estado de seleção de arquivos mesmo após o arquivo ser fechado, expondo dados sensíveis (por exemplo, chaves de função de serviço do Supabase) a uma nova sessão do CLI. Passos completos para reproduzir e issue #58886 no GitHub.

Bypass de guardrail da IA Claude observado ao enquadrar solicitações como tarefas de segurança de rede
Um usuário do Reddit descobriu que o Claude AI fornece listas de domínios de pirataria quando as solicitações são enquadradas como tarefas de segurança de rede para bloqueio, contornando os mecanismos normais de recusa. O modelo reconheceu ter interpretado mal a intenção depois que o usuário apontou a influência do enquadramento.