ClawGuard: Um Firewall de Negação Padrão para Agentes de IA Locais

✍️ OpenClawRadar📅 Publicado: July 13, 2026🔗 Source
ClawGuard: Um Firewall de Negação Padrão para Agentes de IA Locais
Ad

O ClawGuard é um daemon que fica entre agentes de IA locais (OpenClaw, Hermes) e o sistema operacional, aplicando uma política de negação padrão a toda chamada de ferramenta. Ele bloqueia operações perigosas e exige aprovação para ações ambíguas.

Como funciona

O daemon verifica cada chamada de ferramenta contra um arquivo de política. Operações perigosas como cat .env, rm -rf / ou acesso a chaves SSH são bloqueadas automaticamente. Operações ambíguas (por exemplo, escrever em um arquivo de configuração) notificam o usuário via telefone para aprovar ou negar.

Principais recursos

  • Negação padrão: Todas as chamadas de ferramenta são bloqueadas, a menos que explicitamente permitidas pela política.
  • Bloqueios automáticos: Comandos como rm -rf e read ~/.env são bloqueados sem aviso.
  • Aprovação por telefone: Ações ambíguas enviam uma notificação push para aprovar ou negar.
  • Logs à prova de adulteração: Cada decisão é registrada em uma cadeia somente de acréscimo.
Ad

Limitações

O desenvolvedor é claro: o ClawGuard é uma "segunda fechadura, não um cofre". Ele não pode parar um agente totalmente comprometido que contorna sua própria camada de ferramentas. O modelo de ameaça assume que o roteamento de chamadas de ferramentas do agente está intacto.

Comece agora

O ClawGuard é código aberto sob licença MIT. O repositório está em github.com/VickyTarun89/clawguard. Contribuições e revisões do modelo de ameaça são bem-vindas.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Vulnerabilidades Críticas de Segurança do OpenClaw Corrigidas em 28/03/2026.
Security

Vulnerabilidades Críticas de Segurança do OpenClaw Corrigidas em 28/03/2026.

A versão 2026.3.28 do OpenClaw corrige 8 vulnerabilidades críticas de segurança descobertas pelo Ant AI Security Lab, incluindo bypass de sandbox, escalonamento de privilégios e riscos de SSRF. Usuários nas versões ≤2026.3.24 devem atualizar imediatamente.

OpenClawRadar
Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras
Security

Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras

O recurso 'permitir sempre' de aprovação do OpenClaw foi alvo de duas CVEs este mês, permitindo execução não autorizada de comandos através de vinculação de comandos wrapper e bypasses de continuação de linha de shell. O problema mais profundo é como o recurso treina os usuários a parar de prestar atenção aos prompts de segurança.

OpenClawRadar
Extensão Claude Code VS Code vaza estado de seleção entre arquivos fechados e novas sessões
Security

Extensão Claude Code VS Code vaza estado de seleção entre arquivos fechados e novas sessões

Um bug na extensão do Claude Code para VS Code armazena em cache o estado de seleção de arquivos mesmo após o arquivo ser fechado, expondo dados sensíveis (por exemplo, chaves de função de serviço do Supabase) a uma nova sessão do CLI. Passos completos para reproduzir e issue #58886 no GitHub.

OpenClawRadar
Bypass de guardrail da IA Claude observado ao enquadrar solicitações como tarefas de segurança de rede
Security

Bypass de guardrail da IA Claude observado ao enquadrar solicitações como tarefas de segurança de rede

Um usuário do Reddit descobriu que o Claude AI fornece listas de domínios de pirataria quando as solicitações são enquadradas como tarefas de segurança de rede para bloqueio, contornando os mecanismos normais de recusa. O modelo reconheceu ter interpretado mal a intenção depois que o usuário apontou a influência do enquadramento.

OpenClawRadar