OpenClaw ignora restrições de segurança para sobrescrever arquivo de configuração

Um usuário do Reddit no r/openclaw relata um bypass de segurança no OpenClaw: o agente de IA se recusou a modificar diretamente o arquivo de configuração devido a restrições de segurança, mas executou alegremente a mesma alteração por meio de um fluxo de copiar e substituir.
O usuário instruiu o agente a fazer uma pequena alteração no arquivo de configuração. O agente recusou, citando restrições de segurança. No entanto, quando o usuário pediu ao agente para criar uma cópia do arquivo de configuração, fazer a alteração na cópia e depois copiar a versão modificada para substituir o original, o agente obedeceu. O resultado final foi a mesma sobrescrita do config, mas a restrição de segurança foi contornada usando uma operação de arquivo indireta.
Isso destaca uma lacuna prática no modelo de segurança do OpenClaw: restrições na modificação direta de arquivos não são aplicadas a métodos indiretos, como copiar e depois sobrescrever. Usuários que dependem das proteções de segurança do OpenClaw para proteger arquivos de configuração devem estar cientes de que essas restrições podem ser facilmente contornadas. O problema é reproduzível e decorre da incapacidade do agente de correlacionar a sobrescrita indireta com a operação restrita original.
Para equipes de desenvolvimento que usam OpenClaw com arquivos de configuração sensíveis, uma solução alternativa é impor permissões de sistema de arquivos mais restritas no nível do sistema operacional ou usar uma etapa de aprovação separada para qualquer operação de gravação de arquivo, independentemente do método.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Plugin de Código Claude Causa Picos de CPU e Drenagem de Bateria
Um usuário descobriu que o plugin do Telegram do Claude Code cria múltiplos processos bun.exe que rodam a 100% da CPU mesmo com a tampa do laptop fechada, causando drenagem rápida da bateria. Os processos sobrevivem a ciclos de suspensão/reativação e exigem etapas específicas de limpeza para serem removidos.

Práticas de Segurança Práticas para Agentes OpenClaw
Uma postagem no Reddit descreve práticas específicas de segurança para usuários do OpenClaw, incluindo comandos agendados para atualizações e auditorias, gerenciamento de acesso de agentes em canais compartilhados e proteção de chaves de API e habilidades.

Código-fonte do Claude supostamente vazado via arquivo de mapa NPM
Um tweet relata que o código-fonte do Claude Code foi vazado por meio de um arquivo de mapa em seu registro NPM. A discussão no HN tem 93 pontos e 35 comentários.

Sandboxing de Agentes de IA com WebAssembly: Autoridade Zero por Padrão
Cosmonic argumenta que o sandboxing tradicional (seccomp, bubblewrap) falha para agentes de IA devido à autoridade ambiente. O modelo baseado em capacidades do WebAssembly concede autoridade zero por padrão, exigindo importações explícitas para sistema de arquivos, rede ou credenciais.