La explosión de uso de OpenClaw con IronClaw como un agente de seguridad de grado empresarial

La explosión de uso de OpenClaw con IronClaw como un agente de seguridad de grado empresarial

IBL News | Nueva York

Con más de 200,000 estrellas en GitHub en 84 días, OpenClaw se ha convertido en el repositorio de software de más rápido crecimiento en la historia. Anuncia una explosión de agentes de inteligencia artificial. Al igual que los agentes LLM eran una nueva capa encima de los LLMs, las garras son una nueva capa encima de los agentes LLM, elevando la orquestación, programación, contexto, llamadas de herramientas y persistencia al siguiente nivel.

Este software, creado para ejecutar agentes totalmente autónomos las 24/7 y desarrollado por el programador austriaco Peter Steinberger, ahora trabajando para OpenAI, continúa creciendo rápidamente.

Un número creciente de desarrolladores está ejecutando agentes de IA en Mac minis, viejas PC de juego, TikToks post-virales, gestionando sus bandejas de entrada completas e incluso controlando hogares inteligentes.

La seguridad, una gran preocupación desde el principio, se ha mejorado drásticamente para la producción con IronClaw, escrito en Rust por investigadores de seguridad. IronClaw ha sido creado para entornos de alta seguridad que manejan datos sensibles, donde la inyección rápida y la exfiltración de datos son amenazas reales. Promete seguridad de grado empresarial en un agente de código abierto.

La arquitectura de seguridad tiene cinco capas, cada una un límite sólido:

• Capa 1: Red. Cifrado TLS 1.3, protección SSRF y límite de tasa por herramienta.
• Capa 2: Filtrado de solicitudes. Autorización de punto final (solicitudes HTTP restringidas a hosts/rutas explícitamente aprobados), detección de patrón de inyección rápida y sanitización de contenido.
• Capa 3: Gestión de credenciales. Secretos cifrados con AES-256-GCM, inyectados en los límites del host. Las herramientas nunca ven las credenciales en bruto. 22 patrones regex con optimización de Aho-Corasick escanean todas las solicitudes y respuestas en busca de fugas de credenciales en tiempo real.
• Capa 4: Caja de arena de WASM. Las herramientas no confiables se ejecutan en contenedores aislados de WebAssembly con permisos basados en capacidades. Sin acceso ambiental al sistema.
• Capa 5: Aislamiento de Docker. Las tareas intensivas se ejecutan en contenedores Docker con límites de recursos por trabajo (CPU, memoria, tiempo de ejecución).

Básicamente, OpenClaw es un LLM que puede hacer cosas, con el SDK del Agente Claude gestionando todo el bucle (razón, actuar, observar, repetir) hasta que se complete la tarea, con una salida de mensajes específica de la plataforma (Telegram, WhatsApp, Discord, etc.), un bucle de agente puede encadenar tareas complejas de varias etapas (leer un archivo, encontrar un error, corregirlo, ejecutar pruebas, verificar si pasan y informar de vuelta, con un límite máximo de 20 iteraciones), y un agente de Memoria que tiene su propia identidad personalidad y límites sólidos (“nunca ejecutar transacciones financieras”), y persiste el conocimiento a lo largo de las conversaciones, utilizando archivos markdown legibles y editables por humanos.

Los usuarios definen nuevas capacidades como archivos SKILL.md, documentos markdown con instrucciones que el agente entiende y ejecuta el flujo de trabajo.

Esta arquitectura (bucle de agente + memoria + habilidades) es el ADN compartido y es MCP en primer lugar. La búsqueda web, las operaciones de archivos, la generación de imágenes y la ejecución de código son todos servidores de herramientas MCP externos a los que se conecta el agente al inicio. Agregar una nueva capacidad significa conectar un nuevo servidor MCP en lugar de modificar el código base central.

El sistema de personalidad utiliza siete archivos Markdown (AGENTS.md, SOUL.md, USER.md, TOOLS.md, IDENTITY.md, HEARTBEAT.md, MEMORY.md) que definen el comportamiento del agente. Cambiar la personalidad de su agente significa editar un archivo de texto, no escribir código.

OpenClaw tiene varios modelos (Claude, GPT, DeepSeek, Ollama, Mistral, etc.) y más de 11 plataformas de mensajería (WhatsApp, Telegram, Discord, Slack, Signal, iMessage, Matrix, Teams, Google Chat, Zalo, WebChat).

El ecosistema presenta más de 5,700 habilidades en ClawHub, con agentes capaces de hacer casi cualquier cosa: gestionar Gmail y Calendar (habilidad Gog), resumir páginas web y PDFs (habilidad Resumir), automatizar flujos de trabajo de GitHub, generar imágenes, editar PDFs, controlar dispositivos domésticos inteligentes y rastrear carteras de criptomonedas. Las habilidades se instalan con un solo comando y extienden el agente sin necesidad de modificar el código base.