← Últimos artigos
💻 computer science

ClawKeeper: Comprehensive Safety Protection for OpenClaw Agents Through Skills, Plugins, and Watchers

O artigo apresenta o ClawKeeper, um framework de segurança em tempo real para agentes OpenClaw que integra mecanismos de proteção multidimensionais em três camadas complementares — baseadas em habilidades, plugins e observadores (watchers) — para mitigar vulnerabilidades críticas e garantir a segurança holística do ciclo de vida do agente.

Autores originais: Songyang Liu, Chaozhuo Li, Chenxu Wang, Jinyu Hou, Zejian Chen, Litian Zhang, Zheng Liu, Qiwei Ye, Yiming Hei, Xi Zhang, Zhongyuan Wang

Publicado 2026-03-26
📖 4 min de leitura☕ Leitura rápida

Autores originais: Songyang Liu, Chaozhuo Li, Chenxu Wang, Jinyu Hou, Zejian Chen, Litian Zhang, Zheng Liu, Qiwei Ye, Yiming Hei, Xi Zhang, Zhongyuan Wang

Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo

Imagine que o OpenClaw é como um assistente pessoal superpoderoso que você contratou. Ele não apenas responde perguntas; ele pode abrir arquivos no seu computador, executar comandos, instalar programas e até falar com seus amigos no WhatsApp ou Telegram. É como ter um funcionário que tem a chave de todas as portas da sua casa e o direito de usar o seu computador.

O problema? Se esse funcionário for enganado por um golpista (um "prompt malicioso") ou cometer um erro, ele pode apagar seus arquivos, roubar suas senhas ou instalar vírus sem você perceber.

É aqui que entra o ClawKeeper. Pense nele como o sistema de segurança de um banco de alta tecnologia ou um vigia de segurança pessoal para esse assistente. O artigo apresenta o ClawKeeper não como uma única ferramenta, mas como uma equipe de três especialistas trabalhando juntos para garantir que seu assistente nunca faça nada perigoso.

Aqui está como essa "equipe de segurança" funciona, usando analogias do dia a dia:

1. O Guarda-Costas (Proteção baseada em Habilidades/Skills)

  • O que é: São regras escritas em linguagem simples que você entrega ao assistente antes de ele começar a trabalhar.
  • A Analogia: Imagine que você dá um manual de instruções ao seu funcionário: "Nunca abra a porta da frente para estranhos" ou "Se alguém pedir sua senha, diga que não tem".
  • Como funciona: O ClawKeeper escreve essas regras de segurança diretamente no "cérebro" do assistente. Ele tenta lembrar disso o tempo todo.
  • O problema: Se o golpista for muito esperto e convencer o assistente a "esquecer" o manual, essa proteção pode falhar. É como tentar segurar um cachorro com uma corda de barbante: se o cachorro for forte o suficiente, ele pode pular.

2. O Porteiro do Prédio (Proteção baseada em Plugins)

  • O que é: Um software instalado dentro do sistema do assistente que age como um bloqueio físico.
  • A Analogia: Imagine um porteiro de luxo que fica na porta da sua casa. Mesmo que o funcionário (assistente) tente pegar a chave da porta traseira, o porteiro verifica se ele tem permissão. Se o funcionário tentar abrir um cofre, o porteiro trava a porta.
  • Como funciona: Ele verifica configurações, bloqueia comandos perigosos (como "apagar tudo") e monitora o que está acontecendo em tempo real. É mais forte que o manual, porque ele não depende da vontade do assistente, ele impõe a regra.
  • O problema: O porteiro só conhece as regras que foram escritas para ele. Se aparecer um tipo novo de golpista que ele nunca viu, ele pode não saber o que fazer. Além disso, ele vive dentro da casa; se o golpista conseguir hackear o próprio porteiro, tudo acaba.

3. O Vigilante Externo (Proteção baseada no "Watcher")

  • O que é: Esta é a grande inovação do papel. É um segundo assistente, totalmente independente, que fica de fora observando o primeiro.
  • A Analogia: Imagine que você contrata um detetive particular que trabalha em um prédio vizinho. Esse detetive não faz o trabalho do seu funcionário; ele só observa. Ele tem binóculos e uma câmera. Se ele vir o funcionário prestes a fazer algo estúpido ou perigoso, ele pega um megafone e grita: "PARE! Espere o chefe confirmar!".
  • Por que é genial:
    • Independência: Como o detetive está em outro prédio, o funcionário não consegue demiti-lo ou hackeá-lo.
    • Aprendizado: Se o detetive ver um novo tipo de golpe hoje, ele aprende e avisa a todos amanhã. O sistema fica mais inteligente com o tempo.
    • Sem conflito: O funcionário foca apenas em fazer o trabalho rápido, e o detetive foca apenas em garantir que nada de ruim aconteça. Eles não brigam por prioridades.

O Resultado Final

O ClawKeeper combina essas três camadas:

  1. Instrui o assistente sobre o que fazer (Habilidades).
  2. Bloqueia ações perigosas no sistema (Plugins).
  3. Vigia de fora, garantindo que nada passe despercebido e parando o sistema se necessário (Watcher).

Os testes mostraram que, enquanto as soluções antigas conseguiam parar apenas alguns tipos de ataques (como um guarda que só sabe defender contra facas, mas não contra pistolas), o ClawKeeper consegue parar quase tudo (cerca de 90% dos ataques), desde tentativas de roubo de senhas até comandos que tentam destruir o computador.

Em resumo: O ClawKeeper transforma um assistente de IA perigoso e descontrolado em um funcionário confiável, supervisionado por uma equipe de segurança que nunca dorme, nunca se cansa e nunca deixa o golpista entrar. É como ter um antivírus vivo e inteligente que protege o seu "sistema operacional de assistentes".

Afogado em artigos na sua área?

Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.

Experimentar Digest →