OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.

Um usuário do Reddit compartilhou uma história no r/openclaw sobre como o OpenClaw o ajudou a organizar suas finanças antes de uma conversa em família — e bloqueou um script suspeito no processo.
O Que Aconteceu
O usuário tinha várias tarefas urgentes: uma conta bancária desconhecida vinculada ao seu número de telefone, um pedido da esposa por histórico médico e documentos financeiros, e uma sensação de sobrecarga. Ele deu ao OpenClaw um zip contendo anotações pessoais, um documento de especificações e um PDF chamado de "playbook de produtividade" que encontrou online. O playbook afirmava gerar automaticamente um mapa de relacionamentos de contatos e finanças e vinha com um script Python que instruía o usuário a colocá-lo na pasta de ferramentas local e executá-lo.
Script Bloqueado Automaticamente
OpenClaw leu o playbook e o script, identificou que o script estava tentando se copiar para o diretório de skills local e instalar pacotes pip automaticamente, e então se recusou a executá-lo. De acordo com o usuário, o OpenClaw disse algo como: este script tenta se copiar para o diretório de skills local e instalar dependências não verificadas, o que não vou fazer
. Em vez de parar totalmente, o OpenClaw continuou montando a planilha manualmente usando suas habilidades integradas.
Verificação Cruzada das Finanças
O usuário havia anotado os saldos das contas de memória, mas muitos estavam errados — a poupança era metade do que ele pensava, o saldo do cartão de crédito era maior do que o lembrado. O OpenClaw extraiu os números reais do Fintrack (uma ferramenta financeira conectada) e sinalizou cada discrepância, em vez de usar cegamente as anotações do usuário.
Onde Teve Dificuldade
O OpenClaw teve dificuldade com julgamentos mais subjetivos sobre privacidade. Ele colocou tudo na planilha, incluindo informações pessoais que o usuário não estava pronto para compartilhar com a esposa. O usuário teve que limpar manualmente quais itens eram adequados para visualização familiar. Além disso, o OpenClaw incluiu uma assinatura das anotações do usuário que não tinha histórico de transações — o usuário teria preferido que ele sinalizasse o item como não verificado em vez de tratar a memória como fato.
Conclusão Principal
O recurso de bloqueio de script provavelmente impediu o usuário de executar algo malicioso. A recusa do OpenClaw não foi uma parada brusca — ele fez uma transição suave para a montagem manual usando habilidades confiáveis. Para desenvolvedores que usam agentes de IA de codificação, isso demonstra um sandboxing prático e o valor de mensagens de recusa transparentes.
📖 Leia a fonte original: r/openclaw
👀 See Also

Código-Fonte da Plataforma de Governo Eletrônico da Suécia Vazado via Infraestrutura CGI Comprometida
O código-fonte completo da plataforma de E-Governo da Suécia foi vazado pelo ator de ameaça ByteToBreach após comprometer a infraestrutura da CGI Sverige AB. O vazamento inclui bancos de dados de funcionários, sistemas de assinatura de documentos de API, credenciais SSH do Jenkins e endpoints de teste de RCE.

Análise de Segurança de Agentes de IA Revela Modelo de Confiança Comprometido e Altas Taxas de Vulnerabilidade
Uma análise de segurança de agentes de IA mostra que o modelo fundamental de confiança está quebrado, com 49% dos pacotes MCP apresentando problemas de segurança e a injeção indireta alcançando taxas de sucesso de ataque de 36-98% nos modelos mais avançados.

Preocupações com a Privacidade no OpenClaw: Habilidades, SOUL MD e Comunicação de Agentes
Um desenvolvedor levanta preocupações sobre privacidade na arquitetura do OpenClaw, especificamente sobre habilidades terem acesso irrestrito a dados sensíveis, o SOUL MD ser gravável e agentes compartilharem informações sem filtros.

Cavalo de Troia encontrado nos arquivos skill.md do repositório Claude Flow
Um repositório do GitHub contendo arquivos de habilidades do Claude Flow foi encontrado contendo um Trojan identificado como JS/CrypoStealz.AE!MTB. O malware foi ativado automaticamente quando uma IDE baseada em IA abriu a pasta para ler os arquivos markdown.