Regras da Garra: Conjunto de Regras de Segurança de Código Aberto para Agentes OpenClaw

✍️ OpenClawRadar📅 Publicado: March 28, 2026🔗 Source
Regras da Garra: Conjunto de Regras de Segurança de Código Aberto para Agentes OpenClaw
Ad

Conjunto de Regras de Segurança para Produção de Agentes OpenClaw

Rules of the Claw é um conjunto de regras JSON que atua como uma camada de negação rígida sobre as chamadas de ferramentas de agentes no OpenClaw. Ele aborda o risco de segurança de agentes com amplo acesso a ferramentas serem vulneráveis a instalações de habilidades maliciosas ou injeções de prompt que poderiam causar danos reais.

Principais Recursos de Segurança

  • Bloqueia execuções destrutivas incluindo rm -rf em diretórios de workspace/config, operações pipe-to-shell e curl para executáveis desconhecidos
  • Protege arquivos de credenciais contra leituras e gravações: openclaw.json, auth-profiles.json e arquivos no diretório .secrets/
  • Protege arquivos de instrução (SOUL.md, AGENTS.md) contra edições não autorizadas por agentes
  • Lista negra de ferramentas de reconhecimento de rede incluindo nmap, masscan e netcat
  • Bloqueia leituras de perfis de autenticação de outros agentes
Ad

Implementação Técnica

O conjunto de regras contém 139 regras no total com três configurações predefinidas: mínima, padrão e rigorosa. Ele é fornecido com um esquema JSON, scripts de validação e uma habilidade de instalação de um comando. A decisão de design principal é zero dependência de LLM - as regras são executadas na camada de ferramentas via padrões regex, proporcionando latência de microssegundos. Diferente das proteções baseadas em LLM, padrões regex não podem ser engenhados socialmente ou injetados por prompt.

Disponibilidade e Licenciamento

O projeto está disponível em github.com/Bahuleyandr/rules-of-the-claw e é licenciado sob MIT. O criador recebe pull requests para novos padrões de regras.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança
Security

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança

Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta ajuda a responder se uma habilidade do Claude parece razoavelmente segura para uso.

OpenClawRadar
🦀
Security

O falso think tank de Israel ataca chatbots de IA com envenenamento de SEO

Israel criou um think tank falso, o Instituto Hanover, publicando mais de 100 artigos otimizados por IA para influenciar chatbots como Claude e Gemini. Os artigos imitam relatórios de think tanks confiáveis com citações, provavelmente para moldar as respostas da IA sobre o conflito Israel-Palestina.

OpenClawRadar
Uma edição de SKILL.md é uma mudança de produção — mesmo quando nenhum código foi alterado
Security

Uma edição de SKILL.md é uma mudança de produção — mesmo quando nenhum código foi alterado

As habilidades do workspace no OpenClaw podem substituir versões empacotadas e alterar o comportamento do agente. Trate os arquivos SKILL.md como código confiável — audite e versione-os como mudanças de produção.

OpenClawRadar
VulnHunter: Ferramenta de IA Agêntica para Segurança de Código da Capital One agora é Open Source
Security

VulnHunter: Ferramenta de IA Agêntica para Segurança de Código da Capital One agora é Open Source

A Capital One disponibilizou como código aberto o VulnHunter, uma ferramenta de IA agêntica que simula pontos de entrada de atacantes, falsifica descobertas para reduzir falsos positivos e gera correções direcionadas.

OpenClawRadar