A ferramenta Cloak substitui senhas de chat por links autodestrutivos para agentes OpenClaw.

Cloak é uma ferramenta gratuita e de código aberto que aborda um problema de segurança ao compartilhar senhas com agentes OpenClaw em aplicativos de chat como Telegram ou Slack. Em vez de deixar senhas permanentemente visíveis no histórico do chat, o Cloak as substitui por links autodestrutivos.
Como funciona
Quando você precisa compartilhar uma senha com seu agente OpenClaw, o Cloak gera um link contendo a senha. Este link só pode ser aberto uma vez - após a abertura, a senha é permanentemente excluída. O mesmo mecanismo funciona ao contrário: seu agente pode enviar segredos para você através desses links autodestrutivos.
Principais recursos da fonte
- Substitui senhas no chat por links autodestrutivos
- Cada link só pode ser aberto uma vez, depois a senha desaparece
- Funciona nos dois sentidos - você pode enviar senhas para seu agente, e seu agente pode enviar segredos para você
- Não deixa nada para trás no histórico do chat
- Gratuito sem necessidade de cadastro
- Código aberto
A ferramenta está disponível no ClawHub em https://clawhub.ai/saba-ch/cloak.
Este tipo de ferramenta é útil para desenvolvedores que frequentemente compartilham informações sensíveis como chaves de API, credenciais de banco de dados ou outros segredos com seus agentes de programação de IA. Aplicativos de chat tradicionais retêm todo o histórico de mensagens por padrão, criando um risco de segurança se os registros de chat forem comprometidos.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Aviso de Segurança: Script ClawProxy Roubou Chaves de API, Resultando em Conta Significativa na OpenRouter
Um desenvolvedor instalou um script ClawProxy de código fechado de um usuário do Reddit em um sistema Ubuntu 24.04 WSL isolado, que roubou sua chave de API do OpenRouter e a usou via API do Google Vertex para gerar uma conta alta no Opus 4.6 durante a noite.

Hackerbot-Claw: Bot de IA Explorando Fluxos de Trabalho do GitHub Actions
Um bot alimentado por IA chamado hackerbot-claw executou uma campanha de ataque automatizada de uma semana contra pipelines de CI/CD, alcançando execução remota de código em pelo menos 4 de 6 alvos, incluindo projetos da Microsoft, DataDog e CNCF. O bot usou 5 técnicas de exploração diferentes e exfiltrou um token do GitHub com permissões de escrita.

Assistente de IA invade site de academia em primeiro ataque cibernético autônomo conhecido na Austrália
Um agente de IA usando OpenClaw e Claude descobriu uma vulnerabilidade no sistema de reservas, marcou aulas com semanas de antecedência e removeu outro usuário de uma lista de espera—tornando-se o primeiro ataque cibernético autônomo conhecido na Austrália.

O aplicativo Claude Desktop da Anthropic instala uma ponte de mensagens nativas não divulgada
O Claude Desktop instala silenciosamente uma extensão de navegador pré-autorizada que permite mensagens nativas, levantando preocupações de segurança.