ClawGuard: Um Firewall de Negação Padrão para Agentes de IA Locais

✍️ OpenClawRadar📅 Publicado: July 13, 2026🔗 Source
ClawGuard: Um Firewall de Negação Padrão para Agentes de IA Locais
Ad

O ClawGuard é um daemon que fica entre agentes de IA locais (OpenClaw, Hermes) e o sistema operacional, aplicando uma política de negação padrão a toda chamada de ferramenta. Ele bloqueia operações perigosas e exige aprovação para ações ambíguas.

Como funciona

O daemon verifica cada chamada de ferramenta contra um arquivo de política. Operações perigosas como cat .env, rm -rf / ou acesso a chaves SSH são bloqueadas automaticamente. Operações ambíguas (por exemplo, escrever em um arquivo de configuração) notificam o usuário via telefone para aprovar ou negar.

Principais recursos

  • Negação padrão: Todas as chamadas de ferramenta são bloqueadas, a menos que explicitamente permitidas pela política.
  • Bloqueios automáticos: Comandos como rm -rf e read ~/.env são bloqueados sem aviso.
  • Aprovação por telefone: Ações ambíguas enviam uma notificação push para aprovar ou negar.
  • Logs à prova de adulteração: Cada decisão é registrada em uma cadeia somente de acréscimo.
Ad

Limitações

O desenvolvedor é claro: o ClawGuard é uma "segunda fechadura, não um cofre". Ele não pode parar um agente totalmente comprometido que contorna sua própria camada de ferramentas. O modelo de ameaça assume que o roteamento de chamadas de ferramentas do agente está intacto.

Comece agora

O ClawGuard é código aberto sob licença MIT. O repositório está em github.com/VickyTarun89/clawguard. Contribuições e revisões do modelo de ameaça são bem-vindas.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code
Security

Malwar: Um Scanner de Vulnerabilidades para Arquivos .md SKILL Construído com Claude Code

Um desenvolvedor lançou o Malwar, uma ferramenta gratuita que verifica arquivos SKILL.md em busca de instruções maliciosas usando um pipeline de 4 camadas, incluindo um mecanismo de regras, rastreador de URLs, análise de LLM e inteligência de ameaças. A ferramenta foi construída inteiramente com Claude Code depois que o desenvolvedor encontrou padrões preocupantes, como blobs Base64 e instruções para canalizar a saída do curl para o bash em habilidades existentes.

OpenClawRadar
Isolamento de camada proxy para segurança de chaves de API de agentes locais
Security

Isolamento de camada proxy para segurança de chaves de API de agentes locais

Um desenvolvedor compartilha uma abordagem para isolamento de chaves de API em configurações locais de agentes usando um proxy em Rust que substitui tokens de espaço reservado por credenciais reais, evitando a exposição na memória do agente, logs, janelas de contexto e ambientes de ferramentas.

OpenClawRadar
Pacote Malicioso do PyTorch Lightning Rouba Credenciais e Infecta Pacotes npm
Security

Pacote Malicioso do PyTorch Lightning Rouba Credenciais e Infecta Pacotes npm

As versões 2.6.2 e 2.6.3 do pacote PyPI 'lightning' contêm malware com tema Shai-Hulud que rouba credenciais, tokens e segredos da nuvem, e se espalha para pacotes npm por meio de payloads JavaScript injetados.

OpenClawRadar
Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas
Security

Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas

Nenhum

u/Gil_berth