Habilidade de verificação de segurança para agentes de IA de codificação verifica automaticamente as implantações

Um desenvolvedor publicou um arquivo de habilidade de verificação de segurança para agentes de IA de codificação que verifica automaticamente as implantações em busca de problemas de segurança comuns. A ferramenta foi criada após encontrar repetidamente arquivos .env expostos e portas abertas em aplicativos após a implantação por agentes de IA.
O que a habilidade faz
O arquivo de habilidade permite que agentes de IA de codificação executem uma verificação de segurança automatizada após cada implantação. De acordo com a fonte, ele procura especificamente por:
- Segredos expostos (como arquivos .env)
- Portas de banco de dados abertas
- Cabeçalhos de segurança ausentes
- Código-fonte vazado
A verificação é concluída em aproximadamente 30 segundos. O desenvolvedor menciona que isso resolve um problema prático: "Eu continuava encontrando arquivos .env expostos e portas abertas em aplicativos depois que meu agente os implantava."
Implementação técnica
A habilidade está disponível no ClawHub em https://clawhub.ai/doureios39/preflyt. O desenvolvedor se identifica como /u/doureios39 no Reddit e está ativamente buscando feedback sobre a implementação.
Para contexto, habilidades em ecossistemas de agentes de IA de codificação, como o OpenClaw, geralmente consistem em arquivos de configuração ou scripts que estendem as capacidades de um agente. Esta habilidade específica parece integrar a verificação de segurança diretamente no fluxo de trabalho de implantação, permitindo que os agentes auditem automaticamente seu próprio trabalho.
Ferramentas de verificação de segurança para implantações geralmente funcionam verificando endpoints expostos, analisando cabeçalhos de resposta e procurando por arquivos sensíveis que não deveriam estar publicamente acessíveis. Integrar isso como uma etapa pós-implantação ajuda a detectar erros de configuração antes que se tornem incidentes de segurança.
📖 Read the full source: r/openclaw
👀 See Also

lazyclaude: Uma Interface de Usuário em Terminal para Gerenciar Configurações de Código do Claude
lazyclaude é uma ferramenta de interface de usuário de terminal inspirada no lazygit que fornece uma única visualização para gerenciar toda a configuração do Claude Code armazenada em disco, incluindo arquivos de memória, habilidades, agentes, servidores MCP, configurações, permissões, hooks, atalhos de teclado, sessões, estatísticas, plugins e tarefas.

OpenGauge: Ferramenta de código aberto para monitorar custos de agentes de LLM localmente
OpenGauge é uma ferramenta de código aberto que monitora chamadas de API de agentes de LLM como OpenClaw, registrando o uso de tokens, custos e latência em um banco de dados SQLite local. Inclui modo proxy para registro automático, estatísticas detalhadas de custos e funcionalidade de disjuntor para evitar loops descontrolados.

Stackdome: Alternativa Open Source e Auto-hospedável ao Railway no Kubernetes
Stackdome é uma plataforma de implantação de código aberto e auto-hospedável que empacota ferramentas do CNCF em uma experiência de desenvolvedor opinativa, semelhante à Railway, em Kubernetes. Possui interface de canvas, suporte a múltiplos clusters, Postgres gerenciado e builds de source-to-image.

Bots Gerais: Plataforma de agente de IA de código aberto para automação empresarial auto-hospedada
General Bots é uma plataforma de código aberto iniciada em 2019 que fornece agentes de IA, automação de fluxos de trabalho, processamento de documentos e integrações com suporte a modelos de IA locais, projetada para organizações que precisam de controle total sobre sua infraestrutura.