Segurança

Alertas de segurança, advisories e melhores práticas para manter seus agentes seguros.

Advisories ativos

CRITICALCVE-2026-1234

Bypass de sandbox no OpenClaw

Afetados: OpenClaw < 2.0.1

2026-05-07
HIGHCVE-2026-1189

Prompt injection via skill maliciosa

Afetados: OpenClaw < 2.0.0

2026-05-05
MEDIUMCVE-2026-1156

Information disclosure via logs

Afetados: NanoClaw < 1.5.0

2026-05-03

Melhores práticas

Isolamento de sandbox

Execute agentes em ambientes isolados para prevenir acessos não autorizados.

Validação de inputs

Sempre valide e sanitize inputs externos antes de processar.

Rate limiting

Implemente rate limiting para evitar abuse e ataques de força bruta.

Logs seguros

Não exponha dados sensíveis em logs. Use variáveis de ambiente.

Prompt injection

Fique atento a intentos de injeção de prompts maliciosos.

Atualizações regulares

Mantenha frameworks e dependências sempre atualizados.