SkyClaw Adiciona Configuração de Chave de API Baseada em Chat Criptografado para Agentes de IA

O SkyClaw introduz um método para configurar chaves de API de forma segura por meio de interfaces de chat sem expô-las aos LLMs ou às plataformas de mensagens. O sistema aborda o atrito no fluxo de trabalho dos agentes auto-hospedados tradicionais, que exigem acesso SSH, edição de arquivos de configuração e reinicialização de serviços para alterar chaves.
Como Funciona
A solução possui duas camadas de segurança:
- Camada 1 — Interceptação do sistema: Comandos de chave (
/addkey,/keys,/removekey) e blobs criptografados (iniciando comenc:v1:) são capturados emmain.rsantes que as mensagens cheguem ao agente. O processo em Rust descriptografa, valida e salva no cofre, mantendo o LLM completamente fora das operações de credenciais. - Camada 2 — Criptografia OTK (chave única): Usa fragmentos de URL (#) que nunca são enviados aos servidores, conforme o RFC 3986. O fluxo: o bot envia
setup.page/#one-time-256bit-key, o navegador criptografa a chave de API localmente usando AES-256-GCM com WebCrypto, o usuário cola o blob criptografado de volta no chat, o bot descriptografa na camada do sistema e salva, depois destrói a chave única.
Resultados de Segurança
- As plataformas de mensagens veem apenas texto cifrado (inútil sem a OTK)
- O LLM não vê nada (interceptado antes do loop do agente)
- O GitHub Pages vê apenas
GET /setup - Funciona em qualquer plataforma que envia/recebe texto
Comparação com Outros Projetos
A fonte identifica limitações nas soluções atuais:
- OpenClaw: Usa arquivos de configuração, variáveis de ambiente, assistente de linha de comando, gerenciadores de segredos externos opcionais. A issue #11829 do GitHub afirma: "O OpenClaw atualmente tem múltiplos vetores onde as chaves de API podem vazar para o LLM ou serem expostas no chat." A issue #19137 documenta
config.getvazando chaves de API para arquivos JSONL de transcrição de sessão. - OpenFang (Rust): Usa variáveis de ambiente referenciadas em
config.toml(api_key_env = "ANTHROPIC_API_KEY"), assistente de inicialização CLI, interface de painel. Tem forte segurança em repouso comZeroizing<String>e cofre de credenciais AES-256-GCM, mas sem ingestão segura de chaves a partir do chat. - NanoClaw: Usa variáveis de ambiente
ANTHROPIC_API_KEYouCLAUDE_CODE_OAUTH_TOKENdefinidas durante a habilidade/setup. No modo Docker Sandbox, o sistema baseado em proxy substitui valores sentinela, mas ainda sem trânsito criptografado de chaves por mensagens. - PicoClaw: Usa
~/.picoclaw/config.jsoncom substituições por variáveis de ambiente (PICOCLAW_PROVIDERS_*). A issue #972 documenta vazamento de credenciais de subagente quando a lógica de autocuração lê o config.json e ecoa chaves de API brutas nos logs de chat.
O problema fundamental, como afirma a issue #7916 do OpenClaw: "as chaves devem estar em texto puro para [o sistema] operar." Gerenciadores de segredos externos adiam a exposição em texto puro para o tempo de execução, mas ninguém criptografa o trânsito.
Detalhes Técnicos
Os fragmentos de URL funcionam porque, conforme o RFC 3986, o # e tudo depois dele nunca são enviados ao servidor em requisições HTTP, não são incluídos no cabeçalho Referer, não são registrados por CDNs/proxies/servidores web e são processados inteiramente no lado do cliente. O GitHub Pages recebe GET /setup sem nenhum conhecimento da OTK.
O manipulador de mensagens em main.rs tem uma ordem de prioridade estrita: comandos de chave e blobs criptografados são correspondidos primeiro e retornam imediatamente, nunca passando para o agente. O LLM só recebe mensagens que passam em todas as verificações. No lado da saída, um SecretCensorChannel envolve cada mensagem de saída.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Comandante de Frota: Painel de controle de código aberto para orquestrar múltiplas equipes de agentes Claude Code
Fleet Commander é um painel web local que executa múltiplas equipes de agentes Claude Code em paralelo em diferentes problemas. Ele usa uma estrutura de 'equipe Diamante' com agentes Planejador, Desenvolvedor e Revisor que se comunicam peer-to-peer via SendMessage.

Mnemos: Camada de Memória Local-First de Código Aberto para Agentes de Codificação
Mnemos é uma camada de memória local-first para fluxos de trabalho de agentes de codificação solo que aborda falhas comuns em sistemas de memória, como vazamento de escopo, fatos desatualizados e crescimento ilimitado de transcrições. A versão beta pública inclui perfis iniciais SQLite, suporte MCP para Claude Code/Desktop e um pipeline biomimético com componentes como SurprisalGate e MutableRAG.

Claude Code Delega Codificação para Mistral/DeepSeek: 57M Tokens Economizados, 90-100% de Redução de Custos
Uma skill do Claude Code chamada vibe-skill delega codificação de baixo nível para modelos baratos como Mistral ou DeepSeek, mantendo o planejamento com Claude. Após 254 execuções em 10 dias, economizou 57M de tokens e alcançou 90-100% de redução de custos com 98% de sucesso.

Extensão Codex Chrome Adiciona Automação de Navegador em Segundo Plano entre Abas
A nova extensão do Codex para Chrome no macOS/Windows permite a execução paralela de tarefas no navegador em abas de fundo sem assumir o controle — abrangendo fluxos de debug, painéis, pesquisa e atualizações de CRM.