CrabMeat v0.1.0: Um Gateway de Agente Centrado em Segurança que Não Confia no LLM com o Limite de Segurança

CrabMeat v0.1.0 foi lançado ontem sob Apache 2.0, construído sobre uma tese de design: o LLM nunca detém o limite de segurança. O projeto é uma resposta direta a falhas como a do agente de Summer Yue deletando mais de 200 e-mails — onde uma instrução de segurança era um prompt que foi compactado.
Proteções principais (todas sempre ativas, sem configuração)
- Indireção de IDs de capacidade — O modelo vê IDs opacos derivados de HMAC por sessão, como
cap_a4f9e2b71c83, nunca nomes reais de ferramentas. Ele não pode adivinhar ou forjar um nome de ferramenta porque não conhece nenhum. - Classes de efeito — Cada ferramenta declara uma classe (
read,write,exec,network). Cada agente declara quais classes pode usar. A verificação é uma função pura sem estado de runtime, fácil de testar exaustivamente, difícil de contornar. - IRONCLAD_CONTEXT — Instruções críticas de segurança são fixadas no topo da janela de contexto e explicitamente marcadas como não compactáveis. O modo de falha de compactação que removeu a instrução de Yue não pode acontecer.
- Cadeia de auditoria à prova de adulteração — Cada chamada de ferramenta, operação privilegiada e execução do agendador entra no mesmo log encadeado por hash SHA-256. A adulteração é comprovável.
- Filtro de vazamento de saída em streaming — Segredos (chaves de API, JWTs, blocos PEM, IDs de capacidade) são redigidos durante o streaming entre limites de token antes de chegar ao cliente.
- Sem modo YOLO — Não há uma chave global 'confie no LLM com tudo'. A expansão do alcance vem através de raízes nomeadas com escopo que são explícitas, registradas em auditoria e limitadas.
O README lista 15 proteções sempre ativas em uma tabela; nenhuma pode ser desligada por configuração. O gateway é local-first por padrão, configurado para Ollama, LM Studio, vLLM imediatamente. Anthropic e OpenAI exigem configuração explícita — sem envio silencioso para a nuvem.
Para quem é
Desenvolvedores construindo sistemas agentivos que precisam de garantias arquiteturais, não segurança baseada em prompt, e querem um gateway em que possam confiar para execução de ferramentas e dados sensíveis.
📖 Leia a fonte completa: r/ClaudeAI
👀 See Also

Extensão do Visual Studio 2022 Adiciona Integração Nativa do Ollama para LLMs Locais
Uma extensão gratuita para o Visual Studio 2022 conecta-se diretamente a endpoints locais do Ollama, permitindo assistência de IA privada para programação sem alternar entre ferramentas. Suporta modelos como DeepSeek e Llama 3 com opções de fallback na nuvem.

PACT 0.4.0 adiciona inteligência composta para agentes de codificação de IA
O PACT (Programmatic Agent Constraint Toolkit) versão 0.4.0 introduz recursos de inteligência composta que ajudam os agentes de programação de IA a reter conhecimento entre sessões. A atualização inclui síntese de pesquisa, um diretório de conhecimento e sistemas de autoconsciência de capacidades.

Foreman: Bot Slack de Código Aberto para Controle Remoto do Claude Local
Foreman é um bot do Slack gratuito e de código aberto que fornece controle remoto para instâncias locais do Claude Code em execução. Ele permite que desenvolvedores enviem tarefas para o Claude a partir de seus telefones, mantendo acesso total local ao sistema de arquivos, ferramentas e ambiente.

Script e Fluxo de Trabalho de Fusão de Modelos GGUF para Variantes do Qwen3.5-35B
Um usuário do Reddit compartilhou um script Python para mesclar arquivos de modelo GGUF com perda mínima, especificamente combinando o modelo Qwen3.5-35B-A3B-Uncensored do HauhauCS com a versão Claude-4.6-Opus-Reasoning-Distilled do samuelcardillo. O script roda no Google Colab Free Tier e inclui suporte à quantização via llama-quantize.