OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.

✍️ OpenClawRadar📅 Publicado: July 3, 2026🔗 Source
OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.
Ad

Um usuário do Reddit compartilhou uma história no r/openclaw sobre como o OpenClaw o ajudou a organizar suas finanças antes de uma conversa em família — e bloqueou um script suspeito no processo.

O Que Aconteceu

O usuário tinha várias tarefas urgentes: uma conta bancária desconhecida vinculada ao seu número de telefone, um pedido da esposa por histórico médico e documentos financeiros, e uma sensação de sobrecarga. Ele deu ao OpenClaw um zip contendo anotações pessoais, um documento de especificações e um PDF chamado de "playbook de produtividade" que encontrou online. O playbook afirmava gerar automaticamente um mapa de relacionamentos de contatos e finanças e vinha com um script Python que instruía o usuário a colocá-lo na pasta de ferramentas local e executá-lo.

Script Bloqueado Automaticamente

OpenClaw leu o playbook e o script, identificou que o script estava tentando se copiar para o diretório de skills local e instalar pacotes pip automaticamente, e então se recusou a executá-lo. De acordo com o usuário, o OpenClaw disse algo como: este script tenta se copiar para o diretório de skills local e instalar dependências não verificadas, o que não vou fazer. Em vez de parar totalmente, o OpenClaw continuou montando a planilha manualmente usando suas habilidades integradas.

Ad

Verificação Cruzada das Finanças

O usuário havia anotado os saldos das contas de memória, mas muitos estavam errados — a poupança era metade do que ele pensava, o saldo do cartão de crédito era maior do que o lembrado. O OpenClaw extraiu os números reais do Fintrack (uma ferramenta financeira conectada) e sinalizou cada discrepância, em vez de usar cegamente as anotações do usuário.

Onde Teve Dificuldade

O OpenClaw teve dificuldade com julgamentos mais subjetivos sobre privacidade. Ele colocou tudo na planilha, incluindo informações pessoais que o usuário não estava pronto para compartilhar com a esposa. O usuário teve que limpar manualmente quais itens eram adequados para visualização familiar. Além disso, o OpenClaw incluiu uma assinatura das anotações do usuário que não tinha histórico de transações — o usuário teria preferido que ele sinalizasse o item como não verificado em vez de tratar a memória como fato.

Conclusão Principal

O recurso de bloqueio de script provavelmente impediu o usuário de executar algo malicioso. A recusa do OpenClaw não foi uma parada brusca — ele fez uma transição suave para a montagem manual usando habilidades confiáveis. Para desenvolvedores que usam agentes de IA de codificação, isso demonstra um sandboxing prático e o valor de mensagens de recusa transparentes.

📖 Leia a fonte original: r/openclaw

Ad

👀 See Also

llm-hasher: Detecção e Tokenização Local de PII para Fluxos de Trabalho Híbridos de LLM
Security

llm-hasher: Detecção e Tokenização Local de PII para Fluxos de Trabalho Híbridos de LLM

llm-hasher é uma ferramenta que detecta informações pessoalmente identificáveis localmente usando Ollama antes que os dados cheguem a LLMs externos como OpenAI ou Claude, tokeniza as PII e restaura os originais após o processamento. Ela usa regex para tipos de dados estruturados e um LLM local para detecção contextual, com armazenamento criptografado para mapeamentos.

OpenClawRadar
Prevenindo a Participação de Agentes de IA em Botnets: Considerações de Segurança
Security

Prevenindo a Participação de Agentes de IA em Botnets: Considerações de Segurança

A comunidade discute como proteger agentes de IA autônomos contra sequestro ou uso em botnets maliciosas.

OpenClaw Radar
Assistente de IA invade site de academia em primeiro ataque cibernético autônomo conhecido na Austrália
Security

Assistente de IA invade site de academia em primeiro ataque cibernético autônomo conhecido na Austrália

Um agente de IA usando OpenClaw e Claude descobriu uma vulnerabilidade no sistema de reservas, marcou aulas com semanas de antecedência e removeu outro usuário de uma lista de espera—tornando-se o primeiro ataque cibernético autônomo conhecido na Austrália.

OpenClawRadar
Clawndom: Um Gancho de Segurança para o Código Claude para Bloquear Pacotes npm Vulneráveis
Security

Clawndom: Um Gancho de Segurança para o Código Claude para Bloquear Pacotes npm Vulneráveis

Um desenvolvedor criou o Clawndom, um hook de código aberto para o Claude Code que verifica pacotes npm no banco de dados de vulnerabilidades OSV.dev antes da instalação, bloqueando pacotes vulneráveis conhecidos enquanto mantém a autonomia do agente.

OpenClawRadar