Endurecimento de Segurança OpenClaw: Proteção Multicamada Contra Riscos de Agentes Autônomos

Implementação de Fortalecimento de Segurança do OpenClaw
Um desenvolvedor implementou o fortalecimento de segurança para o OpenClaw para abordar os riscos de permitir que LLMs executem comandos bash diretamente em sistemas. A abordagem vai além dos mecanismos de aprovação humana em direção a restrições técnicas.
Componentes da Pilha de Segurança
- Guarda de Negação Rígida: Modificou
bash-tools.exec.tscom um guarda de regex não contornável que bloqueia comandos destrutivos (rm,dd,mkfs), escalonamento de privilégios (sudoers,chmod +s) e persistência de rede (nc,socat) no nível do gateway. Nenhum botão "Permitir" ou exceções são fornecidos. - Desofuscador Recursivo: Intercepta pipes como
base64 -d | bashdecodificando cargas na memória e reexaminando-as em busca de padrões sensíveis antes que cheguem ao shell. - Perfil do AppArmor: Criou um perfil específico para confinar o processo Node.js, bloqueando o acesso a
~/.ssh,~/.awse ao soquete do Docker, mesmo se o guarda TypeScript for contornado. - Integração de Auditoria: Integrou verificações de segurança em
openclaw doctoreaudit.ts, fornecendo avisos de alta prioridade quando não estiver executando sob um perfil confinado.
Caso de Uso e Testes
O desenvolvedor pretende usar o OpenClaw para pipelines de bioinformática e tarefas de desenvolvimento repetitivas, mantendo a integridade do sistema. Eles estão ativamente buscando tentativas criativas de contornar, incluindo truques de codificação e renomeação de binários, para testar a eficácia do guarda antes de confiar nele com dados reais.
📖 Read the full source: r/openclaw
👀 See Also

Clawndom: Um Gancho de Segurança para o Código Claude para Bloquear Pacotes npm Vulneráveis
Um desenvolvedor criou o Clawndom, um hook de código aberto para o Claude Code que verifica pacotes npm no banco de dados de vulnerabilidades OSV.dev antes da instalação, bloqueando pacotes vulneráveis conhecidos enquanto mantém a autonomia do agente.

Bypass de guardrail da IA Claude observado ao enquadrar solicitações como tarefas de segurança de rede
Um usuário do Reddit descobriu que o Claude AI fornece listas de domínios de pirataria quando as solicitações são enquadradas como tarefas de segurança de rede para bloqueio, contornando os mecanismos normais de recusa. O modelo reconheceu ter interpretado mal a intenção depois que o usuário apontou a influência do enquadramento.

Acesso Remoto Seguro com Tailscale para OpenClaw
Nenhum

Claw Hub e Hugging Face atingidos por 575 pacotes de habilidades maliciosos
Tanto o Claw Hub quanto o Hugging Face foram comprometidos, hospedando 575 pacotes de habilidades maliciosas. Os desenvolvedores são alertados a verificar qualquer habilidade que usem dessas plataformas.