CrabMeat v0.1.0: Um Gateway de Agente Centrado em Segurança que Não Confia no LLM com o Limite de Segurança

✍️ OpenClawRadar📅 Publicado: May 18, 2026🔗 Source
CrabMeat v0.1.0: Um Gateway de Agente Centrado em Segurança que Não Confia no LLM com o Limite de Segurança
Ad

CrabMeat v0.1.0 foi lançado ontem sob Apache 2.0, construído sobre uma tese de design: o LLM nunca detém o limite de segurança. O projeto é uma resposta direta a falhas como a do agente de Summer Yue deletando mais de 200 e-mails — onde uma instrução de segurança era um prompt que foi compactado.

Proteções principais (todas sempre ativas, sem configuração)

  • Indireção de IDs de capacidade — O modelo vê IDs opacos derivados de HMAC por sessão, como cap_a4f9e2b71c83, nunca nomes reais de ferramentas. Ele não pode adivinhar ou forjar um nome de ferramenta porque não conhece nenhum.
  • Classes de efeito — Cada ferramenta declara uma classe (read, write, exec, network). Cada agente declara quais classes pode usar. A verificação é uma função pura sem estado de runtime, fácil de testar exaustivamente, difícil de contornar.
  • IRONCLAD_CONTEXT — Instruções críticas de segurança são fixadas no topo da janela de contexto e explicitamente marcadas como não compactáveis. O modo de falha de compactação que removeu a instrução de Yue não pode acontecer.
  • Cadeia de auditoria à prova de adulteração — Cada chamada de ferramenta, operação privilegiada e execução do agendador entra no mesmo log encadeado por hash SHA-256. A adulteração é comprovável.
  • Filtro de vazamento de saída em streaming — Segredos (chaves de API, JWTs, blocos PEM, IDs de capacidade) são redigidos durante o streaming entre limites de token antes de chegar ao cliente.
  • Sem modo YOLO — Não há uma chave global 'confie no LLM com tudo'. A expansão do alcance vem através de raízes nomeadas com escopo que são explícitas, registradas em auditoria e limitadas.

O README lista 15 proteções sempre ativas em uma tabela; nenhuma pode ser desligada por configuração. O gateway é local-first por padrão, configurado para Ollama, LM Studio, vLLM imediatamente. Anthropic e OpenAI exigem configuração explícita — sem envio silencioso para a nuvem.

Ad

Para quem é

Desenvolvedores construindo sistemas agentivos que precisam de garantias arquiteturais, não segurança baseada em prompt, e querem um gateway em que possam confiar para execução de ferramentas e dados sensíveis.

📖 Leia a fonte completa: r/ClaudeAI

Ad

👀 See Also

A Extensão Compass do Chrome Adiciona Ferramentas de Navegação ao Claude e ChatGPT
Tools

A Extensão Compass do Chrome Adiciona Ferramentas de Navegação ao Claude e ChatGPT

Um desenvolvedor criou uma extensão gratuita para Chrome chamada Compass que adiciona um minimapa de prompts, cabeçalhos de rolagem fixa, listas de verificação de sessão e modelos de construtor de prompts às interfaces do Claude e ChatGPT para resolver problemas de navegação em conversas longas.

OpenClawRadar
Visdiff: Loop de Feedback Visual para a Geração de Código Frontend do Claude
Tools

Visdiff: Loop de Feedback Visual para a Geração de Código Frontend do Claude

O Visdiff aborda a lacuna de precisão visual na geração de código frontend do Claude comparando a saída renderizada pixel a pixel com os designs do Figma e alimentando as diferenças de volta no ciclo até que correspondam.

OpenClawRadar
Lista Curada de Mais de 260 Ferramentas de Agentes de IA com Destaques do Ecossistema Claude
Tools

Lista Curada de Mais de 260 Ferramentas de Agentes de IA com Destaques do Ecossistema Claude

Um repositório do GitHub contém uma lista curada de mais de 260 ferramentas de agentes de IA, incluindo entradas específicas relacionadas ao Claude, como Claude Code (80,9% SWE-bench), Claude Computer Use e Claude in Chrome, além de ferramentas que funcionam bem com o Claude, como Cline e Cursor.

OpenClawRadar
Custo Real de Ferramentas de IA para Codificação: 42 Horas de Sobrecarga a Cada 60 Dias — Análise Detalhada de um Dev Solo
Tools

Custo Real de Ferramentas de IA para Codificação: 42 Horas de Sobrecarga a Cada 60 Dias — Análise Detalhada de um Dev Solo

Um desenvolvedor solo monitorou cada dólar e minuto gasto com ferramentas de codificação de IA por 60 dias. Assinaturas (US$ 200/mês) foram o menor custo; 42 horas de sobrecarga devido a saídas ruins e troca de ferramentas foram o verdadeiro imposto. O ganho líquido de produtividade foi de 1,7 a 2x, não 10x. Surpresa: CodeRabbit, uma ferramenta de revisão de US$ 15/mês, teve o maior ROI.

OpenClawRadar