ClawGuard: Gateway de Segurança de Código Aberto para Proteção de Credenciais da API OpenClaw

✍️ OpenClawRadar📅 Publicado: March 2, 2026🔗 Source
ClawGuard: Gateway de Segurança de Código Aberto para Proteção de Credenciais da API OpenClaw
Ad

O que o ClawGuard faz

O ClawGuard aborda uma preocupação de segurança ao usar o OpenClaw: o agente precisa de acesso à API para serviços como GitHub, Slack, Todoist e OpenAI, mas armazenar tokens reais na mesma máquina cria risco. Uma injeção de prompt poderia enganar o agente para realizar ações destrutivas com essas credenciais.

Como funciona

O ClawGuard fica entre o agente e as APIs externas. O agente ou suas ferramentas chamam as APIs originais, mas usam apenas credenciais fictícias. Os tokens reais são armazenados em uma máquina separada, impedindo que o agente os leia ou extraia.

Modos de implantação

  • Modo A: Se o SDK suportar uma URL base personalizada, aponte-a diretamente para o ClawGuard
  • Modo B: Se o SDK tiver uma URL fixa, use um pequeno redirecionador/encaminhador na máquina do agente (baseado em arquivo hosts) que roteia o tráfego de forma transparente para o ClawGuard, mantendo os tokens reais fora da máquina do agente
Ad

Recursos de segurança

  • Para chamadas sensíveis, o ClawGuard solicita aprovação via Telegram com opções de aprovar/negar/tempo limite e aprovações com tempo limitado
  • Mantém um registro de auditoria de solicitações, incluindo método, caminho e carga útil opcional
  • Inspirado no padrão CIBA usado em fluxos de autenticação estilo bancário, aplicado a "agente de IA → chamadas de API"

Fonte e discussão

O criador construiu o ClawGuard para evitar dar ao OpenClaw acesso direto a senhas e tokens de API. A ferramenta é de código aberto e está disponível no GitHub com um README explicando os detalhes de implementação. A postagem no Reddit inclui discussão sobre como outros lidam com o acesso à API para agentes de IA.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Axios 1.14.1 comprometido com malware, mira fluxos de trabalho de desenvolvimento assistido por IA
Security

Axios 1.14.1 comprometido com malware, mira fluxos de trabalho de desenvolvimento assistido por IA

A versão 1.14.1 do Axios foi comprometida em um ataque à cadeia de suprimentos que silenciosamente incorpora [email protected], um dropper de RAT ofuscado. Desenvolvedores que usam assistentes de codificação com IA, como o Claude, devem verificar imediatamente seus arquivos de bloqueio e máquinas em busca de infecção.

OpenClawRadar
Isolamento de Agentes de IA Locais com MicroVMs Firecracker
Security

Isolamento de Agentes de IA Locais com MicroVMs Firecracker

Um desenvolvedor criou um ambiente isolado que executa agentes de IA dentro de microVMs Firecracker rodando Alpine Linux, abordando preocupações de segurança sobre agentes executando comandos diretamente na máquina hospedeira. A configuração usa vsock para comunicação e se conecta ao Claude Desktop através do MCP.

OpenClawRadar
A ferramenta de busca de conversas do Claude ainda retorna chats excluídos
Security

A ferramenta de busca de conversas do Claude ainda retorna chats excluídos

Um usuário do Claude Pro descobriu que conversas excluídas permanecem recuperáveis através da ferramenta de busca de conversas do Claude, retornando conteúdo substantivo incluindo títulos, contagens de mensagens e trechos, apesar dos links do chat estarem inativos.

OpenClawRadar
EctoClaw: Ferramenta de Segurança para Agentes OpenClaw com Acesso ao Terminal
Security

EctoClaw: Ferramenta de Segurança para Agentes OpenClaw com Acesso ao Terminal

EctoClaw é uma ferramenta de segurança gratuita e de código aberto para OpenClaw que verifica cada ação quatro vezes antes da execução, executa ações em um sandbox robusto e registra tudo com prova.

OpenClawRadar