Regras da Garra: Conjunto de Regras de Segurança de Código Aberto para Agentes OpenClaw

Conjunto de Regras de Segurança para Produção de Agentes OpenClaw
Rules of the Claw é um conjunto de regras JSON que atua como uma camada de negação rígida sobre as chamadas de ferramentas de agentes no OpenClaw. Ele aborda o risco de segurança de agentes com amplo acesso a ferramentas serem vulneráveis a instalações de habilidades maliciosas ou injeções de prompt que poderiam causar danos reais.
Principais Recursos de Segurança
- Bloqueia execuções destrutivas incluindo
rm -rfem diretórios de workspace/config, operações pipe-to-shell e curl para executáveis desconhecidos - Protege arquivos de credenciais contra leituras e gravações:
openclaw.json,auth-profiles.jsone arquivos no diretório.secrets/ - Protege arquivos de instrução (
SOUL.md,AGENTS.md) contra edições não autorizadas por agentes - Lista negra de ferramentas de reconhecimento de rede incluindo nmap, masscan e netcat
- Bloqueia leituras de perfis de autenticação de outros agentes
Implementação Técnica
O conjunto de regras contém 139 regras no total com três configurações predefinidas: mínima, padrão e rigorosa. Ele é fornecido com um esquema JSON, scripts de validação e uma habilidade de instalação de um comando. A decisão de design principal é zero dependência de LLM - as regras são executadas na camada de ferramentas via padrões regex, proporcionando latência de microssegundos. Diferente das proteções baseadas em LLM, padrões regex não podem ser engenhados socialmente ou injetados por prompt.
Disponibilidade e Licenciamento
O projeto está disponível em github.com/Bahuleyandr/rules-of-the-claw e é licenciado sob MIT. O criador recebe pull requests para novos padrões de regras.
📖 Read the full source: r/openclaw
👀 See Also

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança
Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta ajuda a responder se uma habilidade do Claude parece razoavelmente segura para uso.
O falso think tank de Israel ataca chatbots de IA com envenenamento de SEO
Israel criou um think tank falso, o Instituto Hanover, publicando mais de 100 artigos otimizados por IA para influenciar chatbots como Claude e Gemini. Os artigos imitam relatórios de think tanks confiáveis com citações, provavelmente para moldar as respostas da IA sobre o conflito Israel-Palestina.

Uma edição de SKILL.md é uma mudança de produção — mesmo quando nenhum código foi alterado
As habilidades do workspace no OpenClaw podem substituir versões empacotadas e alterar o comportamento do agente. Trate os arquivos SKILL.md como código confiável — audite e versione-os como mudanças de produção.

VulnHunter: Ferramenta de IA Agêntica para Segurança de Código da Capital One agora é Open Source
A Capital One disponibilizou como código aberto o VulnHunter, uma ferramenta de IA agêntica que simula pontos de entrada de atacantes, falsifica descobertas para reduzir falsos positivos e gera correções direcionadas.