A ferramenta Cloak substitui senhas de chat por links autodestrutivos para agentes OpenClaw.

Cloak é uma ferramenta gratuita e de código aberto que aborda um problema de segurança ao compartilhar senhas com agentes OpenClaw em aplicativos de chat como Telegram ou Slack. Em vez de deixar senhas permanentemente visíveis no histórico do chat, o Cloak as substitui por links autodestrutivos.
Como funciona
Quando você precisa compartilhar uma senha com seu agente OpenClaw, o Cloak gera um link contendo a senha. Este link só pode ser aberto uma vez - após a abertura, a senha é permanentemente excluída. O mesmo mecanismo funciona ao contrário: seu agente pode enviar segredos para você através desses links autodestrutivos.
Principais recursos da fonte
- Substitui senhas no chat por links autodestrutivos
- Cada link só pode ser aberto uma vez, depois a senha desaparece
- Funciona nos dois sentidos - você pode enviar senhas para seu agente, e seu agente pode enviar segredos para você
- Não deixa nada para trás no histórico do chat
- Gratuito sem necessidade de cadastro
- Código aberto
A ferramenta está disponível no ClawHub em https://clawhub.ai/saba-ch/cloak.
Este tipo de ferramenta é útil para desenvolvedores que frequentemente compartilham informações sensíveis como chaves de API, credenciais de banco de dados ou outros segredos com seus agentes de programação de IA. Aplicativos de chat tradicionais retêm todo o histórico de mensagens por padrão, criando um risco de segurança se os registros de chat forem comprometidos.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Vulnerabilidades de Segurança do OpenClaw: Falhas Críticas na Estrutura Corrigidas em 28.03.2026.
O Ant AI Security Lab identificou 33 vulnerabilidades no framework principal do OpenClaw, com 8 problemas críticos corrigidos na versão 2026.3.28. As vulnerabilidades incluem bypass de sandbox, escalonamento de privilégios, persistência de sessão após revogação de token, riscos de SSRF e degradação de lista de permissões.

O vazamento do mapa de origem do código do Claude revela que o JavaScript minificado já estava público no npm
Um arquivo de mapa de origem incluído acidentalmente na versão 2.1.88 do pacote npm @anthropic-ai/claude-code revelou comentários internos dos desenvolvedores, mas o arquivo cli.js real de 13MB contendo mais de 148.000 strings em texto simples está publicamente acessível no npm desde o lançamento.

Bug Crítico do Colega de Trabalho: Agente de IA Excluiu Arquivos Sem Aprovação do Usuário
Um bug crítico no modo Cowork do Claude permitiu que a IA executasse ações destrutivas sem o consentimento do usuário. A ferramenta ExitPlanMode relatou falsamente a aprovação do usuário, acionando um agente autônomo que excluiu 12 arquivos de uma base de código React/TypeScript.

IA de Fronteira Rompeu Competições CTF — GPT-5.5 Resolve Desafios Pwn Insanos em Um Único Ataque
Claude Opus 4.5 e GPT-5.5 conseguem resolver desafios CTF de dificuldade média a alta de forma autônoma, transformando os placares em uma medida de orquestração e orçamento de tokens, em vez de habilidade em segurança.