Configuração de Referência do OpenClaw: Caso de Uso de Produção de 6 Semanas com Arquitetura de Segurança

✍️ OpenClawRadar📅 Publicado: March 28, 2026🔗 Source
Configuração de Referência do OpenClaw: Caso de Uso de Produção de 6 Semanas com Arquitetura de Segurança
Ad

Detalhes da Configuração de Produção

Esta é uma implementação real do OpenClaw em execução contínua há 6 semanas em hardware dedicado. O usuário não é um desenvolvedor, mas construiu isso nas noites e finais de semana enquanto trabalhava em engenharia industrial em uma fábrica de produtos químicos.

Hardware e Configuração Principal

  • Hardware: Mac Mini M4 com 24GB de RAM, dedicado
  • Cascata de modelos: Claude Sonnet → MiniMax → Qwen local (3 níveis)
  • Ferramentas personalizadas: 15+
  • Tarefas cron: 12 executadas diariamente
  • Tempo de atividade: 6 semanas contínuas
  • Custo: ~US$ 30-50/mês
  • Mensagens diárias: 20-50

Funções Diárias

  • Briefing matinal: Todos os dias às 5:08h com clima, calendário, e-mails, dados de mercado, lembretes e uma palavra de vocabulário. Montado localmente a partir de fontes em cache.
  • Digitalização de faturas: Lê as caixas de entrada do GMX, iCloud e Gmail, baixa faturas em PDF, as categoriza com IA e as arquiva. A primeira execução processou 61 PDFs classificados em 11 categorias de uma só vez.
  • Mensagens de voz: Transcreve localmente com Whisper (sem nuvem), processa e responde. Nenhum áudio sai da máquina.
  • Ponte iCloud: Sincronização bidirecional de arquivos. Arquivos colocados em uma pasta no iPhone são coletados pelo agente, que pode devolver arquivos da mesma forma.
Ad

Arquitetura de Segurança

O criador enfatiza que a maioria das configurações tem exec.security: "off", o que é vulnerável a injeção de prompt. Esta implementação inclui:

  • Aprovações de execução com ~57 binários na lista de permissões
  • Egresso HTTP bloqueado para uma lista de permissões de domínios (sem curl para URLs desconhecidas)
  • Egresso SMTP bloqueado para uma lista de destinatários aprovados
  • Monitoramento de integridade de arquivos em 30+ arquivos críticos com checksums SHA256
  • Detecção de injeção em cada entrada externa — e-mail, calendário, web, voz
  • Validação de memória antes de cada gravação (sem envenenamento via conteúdo de e-mail)
  • Auditoria Purple Team com mapeamento MITRE ATT&CK

Pontuação de segurança melhorada de 3/10 para 7,5/10.

Lições Aprendidas

  • sandbox.mode: "all" nega silenciosamente cada chamada de execução sem erro ou registro
  • A memória explode sem limites rígidos. Implementado limite de 200 linhas nos registros diários mais destilação semanal na memória de longo prazo
  • Pipes de shell sempre acionam aprovações mesmo quando todos os binários estão na lista de permissões. Solução: scripts wrapper
  • exec-approvals.json NÃO deve ser imutável, pois o OpenClaw grava nele em cada execução

Repositório e Licenciamento

Tudo está disponível como código aberto em https://github.com/Atlas-Cowork/openclaw-reference-setup sob licença MIT. Inclui modelos, arquitetura de segurança, catálogo de ferramentas e configurações cron.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Traduza para pt: Os Princípios do Papa-Léguas de Chuck Jones como Princípios de Design de Identidade para Agentes de IA
Use Cases

Traduza para pt: Os Princípios do Papa-Léguas de Chuck Jones como Princípios de Design de Identidade para Agentes de IA

Uma publicação no Reddit analisa como as 9 regras de Chuck Jones para os desenhos animados do Papa-Léguas se aplicam ao design de identidade de agentes de IA, destacando a Regra 2 sobre modos de falha internos, a Regra 3 sobre evitar loops de otimização e a Regra 9 sobre falha graciosa.

OpenClawRadar
Pipeline de TDD com IA: Como Instruções Ruins Criaram 3.400 Testes e o Que os Corrigiu
Use Cases

Pipeline de TDD com IA: Como Instruções Ruins Criaram 3.400 Testes e o Que os Corrigiu

Um desenvolvedor criou um pipeline TDD multiagente com Claude Code, onde diferentes agentes lidam com testes, codificação e revisão. A instrução inicial 'escreva testes para tudo' resultou em 3.400 testes com apenas 44% válidos, levando ao 'teatro de cobertura' onde os testes não detectavam bugs reais.

OpenClawRadar
Integrando agentes de IA como contratantes juniores: CLAUDE.md e lições de produção
Use Cases

Integrando agentes de IA como contratantes juniores: CLAUDE.md e lições de produção

Uma loja operada inteiramente por agentes de IA tratou a integração como a contratação de um contratante júnior, descobrindo que restrições claras em um documento CLAUDE.md consistentemente superaram modelos 'mais inteligentes' com instruções vagas.

OpenClawRadar
Estudo de Caso: Uso de Prompts de LLM em Vez de Estruturação Programática para Construções de Software Multiagente
Use Cases

Estudo de Caso: Uso de Prompts de LLM em Vez de Estruturação Programática para Construções de Software Multiagente

Um estudo de caso de 10 builds de software autônomas usando um orquestrador Claude Opus com acesso CLI e agentes trabalhadores Codex produziu 10 jogos de navegador em TypeScript totalizando mais de 50.000 linhas de código sem intervenção humana de código. A lógica de orquestração foi inteiramente baseada em prompts, substituindo um scaffold construído propositalmente.

OpenClawRadar