CrabMeat v0.1.0: Um Gateway de Agente Centrado em Segurança que Não Confia no LLM com o Limite de Segurança

✍️ OpenClawRadar📅 Publicado: May 18, 2026🔗 Source
CrabMeat v0.1.0: Um Gateway de Agente Centrado em Segurança que Não Confia no LLM com o Limite de Segurança
Ad

CrabMeat v0.1.0 foi lançado ontem sob Apache 2.0, construído sobre uma tese de design: o LLM nunca detém o limite de segurança. O projeto é uma resposta direta a falhas como a do agente de Summer Yue deletando mais de 200 e-mails — onde uma instrução de segurança era um prompt que foi compactado.

Proteções principais (todas sempre ativas, sem configuração)

  • Indireção de IDs de capacidade — O modelo vê IDs opacos derivados de HMAC por sessão, como cap_a4f9e2b71c83, nunca nomes reais de ferramentas. Ele não pode adivinhar ou forjar um nome de ferramenta porque não conhece nenhum.
  • Classes de efeito — Cada ferramenta declara uma classe (read, write, exec, network). Cada agente declara quais classes pode usar. A verificação é uma função pura sem estado de runtime, fácil de testar exaustivamente, difícil de contornar.
  • IRONCLAD_CONTEXT — Instruções críticas de segurança são fixadas no topo da janela de contexto e explicitamente marcadas como não compactáveis. O modo de falha de compactação que removeu a instrução de Yue não pode acontecer.
  • Cadeia de auditoria à prova de adulteração — Cada chamada de ferramenta, operação privilegiada e execução do agendador entra no mesmo log encadeado por hash SHA-256. A adulteração é comprovável.
  • Filtro de vazamento de saída em streaming — Segredos (chaves de API, JWTs, blocos PEM, IDs de capacidade) são redigidos durante o streaming entre limites de token antes de chegar ao cliente.
  • Sem modo YOLO — Não há uma chave global 'confie no LLM com tudo'. A expansão do alcance vem através de raízes nomeadas com escopo que são explícitas, registradas em auditoria e limitadas.

O README lista 15 proteções sempre ativas em uma tabela; nenhuma pode ser desligada por configuração. O gateway é local-first por padrão, configurado para Ollama, LM Studio, vLLM imediatamente. Anthropic e OpenAI exigem configuração explícita — sem envio silencioso para a nuvem.

Ad

Para quem é

Desenvolvedores construindo sistemas agentivos que precisam de garantias arquiteturais, não segurança baseada em prompt, e querem um gateway em que possam confiar para execução de ferramentas e dados sensíveis.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

Extensão do Visual Studio 2022 Adiciona Integração Nativa do Ollama para LLMs Locais
Tools

Extensão do Visual Studio 2022 Adiciona Integração Nativa do Ollama para LLMs Locais

Uma extensão gratuita para o Visual Studio 2022 conecta-se diretamente a endpoints locais do Ollama, permitindo assistência de IA privada para programação sem alternar entre ferramentas. Suporta modelos como DeepSeek e Llama 3 com opções de fallback na nuvem.

OpenClawRadar
PACT 0.4.0 adiciona inteligência composta para agentes de codificação de IA
Tools

PACT 0.4.0 adiciona inteligência composta para agentes de codificação de IA

O PACT (Programmatic Agent Constraint Toolkit) versão 0.4.0 introduz recursos de inteligência composta que ajudam os agentes de programação de IA a reter conhecimento entre sessões. A atualização inclui síntese de pesquisa, um diretório de conhecimento e sistemas de autoconsciência de capacidades.

OpenClawRadar
Foreman: Bot Slack de Código Aberto para Controle Remoto do Claude Local
Tools

Foreman: Bot Slack de Código Aberto para Controle Remoto do Claude Local

Foreman é um bot do Slack gratuito e de código aberto que fornece controle remoto para instâncias locais do Claude Code em execução. Ele permite que desenvolvedores enviem tarefas para o Claude a partir de seus telefones, mantendo acesso total local ao sistema de arquivos, ferramentas e ambiente.

OpenClawRadar
Script e Fluxo de Trabalho de Fusão de Modelos GGUF para Variantes do Qwen3.5-35B
Tools

Script e Fluxo de Trabalho de Fusão de Modelos GGUF para Variantes do Qwen3.5-35B

Um usuário do Reddit compartilhou um script Python para mesclar arquivos de modelo GGUF com perda mínima, especificamente combinando o modelo Qwen3.5-35B-A3B-Uncensored do HauhauCS com a versão Claude-4.6-Opus-Reasoning-Distilled do samuelcardillo. O script roda no Google Colab Free Tier e inclui suporte à quantização via llama-quantize.

OpenClawRadar