Despite achieving an impressive 344,000 GitHub stars, the @OpenClaw community is currently dealing with 40,000+ exposed instances and 1,184 malicious skills identified on ClawHub. Figuring out how to host the platform is no longer a challenge, but establishing proper governance continues to be a major hurdle. Our team recently put together an article detailing exactly what hosting solutions can successfully resolve and the underlying issues they simply cannot fix.
Antes de desarrollar la función de revocación, nos centramos en un escenario crítico sobre si un agente podría eliminar potencialmente sus propias restricciones. Esta preocupación es exactamente la razón por la que el interruptor de emergencia para Civic se encuentra directamente dentro de la interfaz de chat en lugar de en la API. Como resultado de este diseño, un agente comprometido es completamente incapaz de desactivar sus propias medidas de seguridad. El sistema opera en 4 niveles y siempre mantiene a un humano en el bucle. Puedes aprender más detalles aquí: https://docs.civic.com/civic/concepts/revocation
Currently, AI agents will utilize any data they are granted access to without emergency shutoffs, tracking logs, or safety boundaries. To address this issue, our VP @titus_k will explain exactly why robust access management serves as the fundamental infrastructure for these tools. This important discussion will take place at Harness on April 16 during the upcoming #LLMday SF event. We invite you to secure a 20% discount on your attendance by applying the promo code LLM20. You can find more details and register by visiting https://llmday.com/2026-san-francisco-q2/
While it is incredibly simple to grant additional permissions to your agent, the real challenge lies in having the confidence that you can securely withdraw that access. This is precisely why Civic features 4 distinct levels of revocation. You are provided with the flexibility to handle everything from restricting a single tool to completely removing the entire toolkit. Best of all, this withdrawal process is immediate every single time.
El sistema ha bloqueado con éxito la acción. Aunque Civic permite que tu agente se conecte a 85 servidores MCP, las 14 restricciones que asignaste son las que realmente dictan sus tareas permitidas. Si el agente alguna vez se desvía del camino, Civic detendrá instantáneamente su actividad de un solo movimiento. Consigue el tuyo hoy visitando http://civic.com
Estamos emocionados de anunciar el lanzamiento de nuestro nuevo cliente de Python para Civic. Al simplemente ejecutar el comando pip install civic-mcp-client, ahora puedes conectar tu agente sin problemas a 85 servidores MCP. La seguridad y la transparencia están integradas directamente en el sistema, proporcionando estrictas normas de seguridad y un registro de auditoría completo para cada llamada a la herramienta. Además, esta integración es completamente compatible con LangChain, Pydantic AI y FastMCP. Para acceder a las instrucciones completas y aprender más, visita https://docs.civic.com/civic/recipes/civic-mcp-client-python
Aunque se han borrado $300B de las acciones de SaaS recientemente, el sector de software como servicio ciertamente no está llegando a su fin. La realidad es simplemente que los agentes de inteligencia artificial están surgiendo como los nuevos usuarios de estas plataformas. Nuestro Vicepresidente, @titus_k, explora este paisaje en evolución en un artículo reciente publicado por @CIOonline. Él enfatiza una conclusión crítica para las organizaciones hoy: en el momento en que permitas que los agentes digitales operen tus sistemas, mantener una clara auditabilidad y el poder de revocación de acceso se convierte en una necesidad absoluta en lugar de una mera opción. Puedes leer la discusión completa a través del enlace a continuación.
Un agente de inteligencia artificial utilizado por nuestro director de tecnología fue recientemente instruido para enviarle un mensaje directo privado que contenía un resumen de su bandeja de entrada. En lugar de mantener la información privada, el bot accidentalmente publicó todo el resumen directamente en el canal general principal de Slack de la empresa.
Este evento inesperado sirve como un recordatorio perfecto de que las habilidades funcionan simplemente como indicaciones, y en su esencia, las indicaciones no son más que sugerencias.
Para abordar este problema exacto, nuestro equipo desarrolló una solución confiable. Nuestro CTO publicó recientemente un artículo detallado explicando el sistema que construimos para corregir el problema y evitar que vuelva a ocurrir.
Puedes leer su explicación completa en el siguiente enlace:
Nos enorgullece compartir que hemos dado oficialmente nuestro apoyo a .agent. Esta iniciativa sirve como un dominio accesible y abierto dedicado enteramente al ecosistema de agentes, y opera de manera única sin ser controlada por ninguna entidad corporativa única. Si tus proyectos actuales involucran el desarrollo de agentes de inteligencia artificial, te invitamos cordialmente a mantenerte conectado con la red siguiendo a @agentcommunity_. También puedes explorar más detalles visitando https://agentcommunity.org
Imagina un escenario donde una secuencia de automatización en tu configuración de @dify_ai se conecta a Gmail, continúa a Slack y finalmente accede a tu base de datos. ¿Te has detenido a considerar qué exactamente rige las tareas específicas que se le permite realizar en cada una de las plataformas? Encontrarte sin una explicación definitiva apunta a una realidad crítica sobre tu configuración actual. http://docs.civic.com/civic/recipes/dify
1/ En asociación con @encodeclub, respaldamos con orgullo una pista de premios cívicos dedicada durante el Hackathon & Conferencia de AI London.
Un total de cuatro grupos se distinguieron por incorporar con éxito Civic en proyectos completamente operativos. Estos participantes se destacaron en la protección de agentes y el establecimiento de seguridad estructural como un elemento fundamental de sus arquitecturas de sistema.
Estamos emocionados de anunciar a los campeones a continuación.
Mientras @crewAIInc hace que el proceso de construir agentes sea increíblemente sencillo, gestionar esos agentes mientras están ejecutando tareas plantea un desafío significativamente mayor. Actualmente, es posible que notes la ausencia de registros de auditoría completos, verificaciones de seguridad especializadas para herramientas individuales y la capacidad de detener con precisión a un miembro específico de la tripulación. Civic proporciona una solución directa a estas lagunas operativas. Al integrar Civic, te beneficiarás de capacidades de auditoría completas, límites de seguridad dedicados para cada conector y el poder de la revocación de acceso inmediata. Puedes descubrir cómo configurarlo visitando https://docs.civic.com/civic/recipes/crewai
Los agentes de inteligencia artificial están asumiendo cada vez más el control de nuestras pilas tecnológicas, sin embargo, una preocupación crítica sigue siendo ampliamente ignorada con respecto a la colocación de los límites de seguridad necesarios. Durante una presentación hoy en el OpenClaw Hack Day, @titus_k desglosó minuciosamente este problema exacto. También nos gustaría expresar nuestra sincera gratitud a @itsajchan, @awscloud y @ContextualAI por su apoyo. La implementación de una barrera de seguridad protectora que conecte su agente de IA con sus herramientas operativas ya no puede ser vista simplemente como una actualización opcional. Más bien, se ha convertido oficialmente en una pieza obligatoria de su infraestructura básica. Puede ver toda la presentación a continuación.
A medida que los agentes de IA asumen cada vez más la gestión de nuestras pilas tecnológicas, una pregunta crítica permanece en gran medida ignorada sobre cómo estamos implementando las medidas de seguridad necesarias. @titus_k ofrece un desglose completo de este tema durante su presentación. Destaca que crear un límite seguro entre sus herramientas de software y sus agentes automatizados ha pasado de ser una característica opcional a una infraestructura esencial. Siéntase libre de ver la charla completa a continuación para obtener todos los detalles.
Si estás desarrollando soluciones utilizando agentes, te invitamos a reunirte con nosotros para explorar el control de acceso y las directrices. Asistiremos a la reunión de @aicampai el 26 de marzo en SF, que se llevará a cabo en el @awscloud Builder Loft. Durante el evento, @titus_k dará una charla, y también puedes esperar una presentación de @PeterCorless representando a @RedpandaData. Esperamos conectar contigo pronto. Puedes acceder a más información sobre el horario y el lugar aquí: https://www.aicamp.ai/event/eventdetails/W2026032618
¿Te sientes atrapado en el limbo de integración de agentes? Construir conexiones a menudo significa configurar OAuth para Gmail, navegar por un flujo de autenticación completamente diferente para Slack y configurar otro sistema más para GitHub. Después de lidiar con el manejo de tokens personalizados para cada aplicación y luchar con los tokens de actualización, podrías darte cuenta de que han pasado tres días y tu agente aún no puede leer un solo correo electrónico.
Civic ofrece un camino mucho más fácil al vincular tu agente a docenas de herramientas utilizando exactamente una URL segura. Puedes eludir completamente la compleja plomería de tokens y los complicados procesos personalizados de OAuth. Todo el sistema puede estar en funcionamiento en menos de diez minutos. Experimenta un agente conectado sin problemas de desarrollo tradicionales.
La principal ventaja de los agentes AutoGen es su notable velocidad, que es exactamente cómo fueron diseñados para operar. Sin embargo, este ritmo rápido también significa que pueden ejecutar acciones rápidamente sin tu autorización explícita. Operar sin un rastro de auditoría claro o un interruptor de apagado individual para cada herramienta puede dejar tus operaciones expuestas a tareas no deseadas. Civic ofrece una solución confiable a estos desafíos de supervisión. Cuando implementas Civic, recuperas el control total, asegurando que cada llamada esté debidamente documentada y que cualquier conexión pueda ser revocada en cualquier momento. Puedes encontrar instrucciones y detalles completos visitando https://docs.civic.com/civic/recipes/autogen
Los trabajadores están conectándose activamente a sus aplicaciones SaaS utilizando agentes hoy en día, eligiendo eludir la espera de un plan de gobernanza oficial. Este cambio en el lugar de trabajo ya está en pleno movimiento.
Para explorar exactamente lo que este desarrollo significa para los CIOs, nuestro VP @titus_k recientemente compartió algunas ideas valiosas con @CIOonline. La discusión explora consideraciones esenciales como la auditabilidad de los agentes, la gobernanza de acceso, los procedimientos de revocación y las formas en que estos nuevos elementos se integran sin problemas en la infraestructura técnica actual.
Más allá de esos detalles operativos, la publicación aborda un debate mucho más amplio al preguntar si la IA podría significar la conclusión de SaaS en su forma actual.
Aunque la respuesta es muy probablemente no, los parámetros utilizados para tomar decisiones de compra se han transformado fundamentalmente.