Despite achieving an impressive 344,000 GitHub stars, the @OpenClaw community is currently dealing with 40,000+ exposed instances and 1,184 malicious skills identified on ClawHub. Figuring out how to host the platform is no longer a challenge, but establishing proper governance continues to be a major hurdle. Our team recently put together an article detailing exactly what hosting solutions can successfully resolve and the underlying issues they simply cannot fix.
Prior to developing the revocation feature, we focused on a critical scenario regarding whether an agent could potentially eliminate its own restrictions. This concern is exactly why the kill switch for Civic is located directly within the chat interface instead of the API. As a result of this design, a compromised agent is completely unable to disable its own safety guardrails. The system operates across 4 levels and always keeps one human in the loop. You can learn more details here: https://docs.civic.com/civic/concepts/revocation
Currently, AI agents will utilize any data they are granted access to without emergency shutoffs, tracking logs, or safety boundaries. To address this issue, our VP @titus_k will explain exactly why robust access management serves as the fundamental infrastructure for these tools. This important discussion will take place at Harness on April 16 during the upcoming #LLMday SF event. We invite you to secure a 20% discount on your attendance by applying the promo code LLM20. You can find more details and register by visiting https://llmday.com/2026-san-francisco-q2/
Sementara sangat sederhana untuk memberikan izin tambahan kepada agen Anda, tantangan sebenarnya terletak pada memiliki keyakinan bahwa Anda dapat menarik akses tersebut dengan aman. Inilah sebabnya Civic memiliki 4 tingkat pencabutan yang berbeda. Anda diberikan fleksibilitas untuk menangani segala sesuatu mulai dari membatasi satu alat hingga sepenuhnya menghapus seluruh alat. Yang terbaik dari semuanya, proses penarikan ini segera setiap kali.
Sistem telah berhasil memblokir tindakan tersebut. Meskipun Civic memungkinkan agen Anda terhubung dengan 85 server MCP, 14 pengaman yang Anda tetapkan adalah yang benar-benar menentukan tugas yang diizinkan. Jika agen pernah menyimpang dari jalur, Civic akan segera menghentikan aktivitasnya dalam satu gerakan. Dapatkan milik Anda hari ini dengan mengunjungi http://civic.com
Kami sangat senang mengumumkan rilis klien Python baru kami untuk Civic. Dengan hanya menjalankan perintah pip install civic-mcp-client, Anda sekarang dapat terhubung dengan mulus ke 85 server MCP. Keamanan dan transparansi dibangun langsung ke dalam sistem, menyediakan pengaman yang ketat dan log audit lengkap untuk setiap panggilan alat. Selain itu, integrasi ini sepenuhnya kompatibel dengan LangChain, Pydantic AI, dan FastMCP. Untuk mengakses petunjuk yang komprehensif dan mempelajari lebih lanjut, silakan kunjungi <a>https://docs.civic.com/civic/recipes/civic-mcp-client-python</a>
Meskipun $300B yang mengejutkan telah dihapus dari saham SaaS baru-baru ini, sektor perangkat lunak sebagai layanan tentu tidak akan berakhir. Kenyataannya adalah bahwa agen kecerdasan buatan sedang muncul sebagai pengguna baru dari platform ini. Wakil Presiden kami, @titus_k, mengeksplorasi lanskap yang berkembang ini dalam sebuah artikel terbaru yang diterbitkan oleh @CIOonline. Dia menekankan poin penting bagi organisasi saat ini: saat Anda mengizinkan agen digital untuk mengoperasikan sistem Anda, menjaga auditabilitas yang jelas dan kekuatan pencabutan akses menjadi kebutuhan mutlak daripada sekadar opsi. Anda dapat membaca diskusi lengkapnya melalui tautan di bawah.
Seorang agen kecerdasan buatan yang digunakan oleh kepala petugas teknologi kami baru-baru ini diberikan instruksi untuk mengirimkan pesan langsung pribadi yang berisi ringkasan kotak masuknya. Alih-alih menjaga informasi tersebut tetap pribadi, bot secara tidak sengaja menerbitkan seluruh ringkasan langsung ke saluran Slack umum utama untuk perusahaan.
Peristiwa tak terduga ini berfungsi sebagai pengingat yang sempurna bahwa keterampilan berfungsi hanya sebagai dorongan, dan pada dasarnya, dorongan sebenarnya tidak lebih dari sekadar saran.
Untuk mengatasi masalah ini, tim kami mengembangkan solusi yang dapat diandalkan. CTO kami baru-baru ini menerbitkan artikel rinci yang menjelaskan sistem yang kami bangun untuk memperbaiki masalah tersebut dan mencegahnya terjadi lagi.
Anda dapat membaca penjelasan lengkapnya di tautan berikut:
Kami bangga untuk berbagi bahwa kami telah secara resmi memberikan dukungan kami kepada .agen. Inisiatif ini berfungsi sebagai domain terbuka yang dapat diakses sepenuhnya untuk ekosistem agen, dan beroperasi secara unik tanpa dikendalikan oleh entitas korporat tunggal mana pun. Jika proyek Anda saat ini melibatkan pengembangan agen kecerdasan buatan, kami dengan hangat mengundang Anda untuk tetap terhubung dengan jaringan dengan mengikuti @agentcommunity_. Anda juga dapat menjelajahi detail lebih lanjut dengan mengunjungi https://agentcommunity.org
Bayangkan sebuah skenario di mana urutan otomatisasi dalam pengaturan @dify_ai Anda terhubung ke Gmail, melanjutkan ke Slack, dan akhirnya mengakses basis data Anda. Apakah Anda pernah berhenti sejenak untuk mempertimbangkan apa yang sebenarnya mengatur tugas spesifik yang diizinkan untuk dilakukan di setiap platform? Menemukan diri Anda tanpa penjelasan yang pasti menunjukkan kenyataan kritis tentang konfigurasi Anda saat ini. http://docs.civic.com/civic/recipes/dify
1/ Dalam kemitraan dengan @encodeclub, kami dengan bangga mendukung jalur penghargaan Civic yang didedikasikan selama AI London Hackathon & Conference.
Sebanyak empat kelompok membedakan diri mereka dengan berhasil mengintegrasikan Civic ke dalam proyek yang sepenuhnya operasional. Para peserta ini unggul dalam melindungi agen dan membangun keamanan yang dapat menahan beban sebagai elemen dasar dari arsitektur sistem mereka.
Kami sangat senang untuk mengumumkan para juara di bawah ini.
Sementara @crewAIInc membuat proses pembangunan agen menjadi sangat sederhana, mengelola agen-agen tersebut saat mereka aktif menjalankan tugas menjadi tantangan yang jauh lebih besar. Saat ini, Anda mungkin akan memperhatikan ketidakhadiran log audit yang komprehensif, pemeriksaan keselamatan khusus untuk setiap alat, dan kemampuan untuk secara tepat menghentikan hanya satu anggota kru tertentu. Civic menyediakan solusi langsung untuk kekurangan operasional ini. Dengan mengintegrasikan Civic, Anda akan mendapatkan manfaat dari kemampuan audit yang lengkap, batasan keselamatan yang didedikasikan untuk setiap konektor, dan kekuatan pencabutan akses secara langsung. Anda dapat mengetahui cara mengaturnya dengan mengunjungi https://docs.civic.com/civic/recipes/crewai
Agen kecerdasan buatan semakin mengambil alih tumpukan teknologi kita, namun kekhawatiran kritis tetap diabaikan secara luas terkait penempatan batas keselamatan yang diperlukan. Selama presentasi hari ini di OpenClaw Hack Day, @titus_k secara mendalam membahas masalah ini. Kami juga ingin mengungkapkan rasa terima kasih yang tulus kepada @itsajchan, @awscloud, dan @ContextualAI atas dukungan mereka. Menerapkan penghalang keamanan pelindung yang menghubungkan agen AI Anda dengan alat operasional Anda tidak lagi dapat dianggap sebagai peningkatan opsional semata. Sebaliknya, itu secara resmi telah menjadi bagian wajib dari infrastruktur inti Anda. Anda dipersilakan untuk melihat seluruh presentasi di bawah ini.
Saat agen AI semakin mengambil alih manajemen tumpukan teknologi kita, sebuah pertanyaan kritis tetap sebagian besar diabaikan mengenai bagaimana kita menerapkan langkah-langkah keselamatan yang diperlukan. @titus_k menawarkan analisis menyeluruh tentang topik ini selama presentasinya. Dia menyoroti bahwa menciptakan batasan yang aman antara alat perangkat lunak Anda dan agen otomatis Anda telah berubah dari fitur opsional menjadi infrastruktur yang penting. Silakan lihat pembicaraan lengkap di bawah ini untuk mendapatkan semua detail.
Jika Anda sedang mengembangkan solusi menggunakan agen, kami mengundang Anda untuk bertemu dengan kami untuk menjelajahi kontrol akses dan pengaman. Kami akan menghadiri pertemuan @aicampai pada tanggal 26 Maret di SF, yang diadakan di @awscloud Builder Loft. Selama acara, @titus_k akan menyampaikan sebuah pembicaraan, dan Anda juga dapat mengharapkan presentasi dari @PeterCorless yang mewakili @RedpandaData. Kami berharap dapat terhubung dengan Anda segera. Anda dapat mengakses informasi lebih lanjut tentang jadwal dan lokasi di sini: https://www.aicamp.ai/event/eventdetails/W2026032618
Apakah Anda merasa terjebak dalam limbo integrasi agen? Membangun koneksi sering kali berarti mengonfigurasi OAuth untuk Gmail, menavigasi alur otentikasi yang sama sekali berbeda untuk Slack, dan menyiapkan sistem lain untuk GitHub. Setelah menangani pengelolaan token kustom untuk setiap aplikasi dan bergumul dengan token penyegaran, Anda mungkin menyadari bahwa tiga hari telah berlalu dan agen Anda masih tidak dapat membaca satu email pun.
Civic menawarkan jalur yang jauh lebih mudah dengan menghubungkan agen Anda ke puluhan alat menggunakan tepat satu URL yang aman. Anda dapat sepenuhnya melewati pipa token yang rumit dan proses OAuth kustom yang rumit. Seluruh sistem dapat berjalan dalam waktu kurang dari sepuluh menit. Rasakan agen yang terhubung secara mulus tanpa sakit kepala pengembangan tradisional.
Keunggulan utama dari agen AutoGen adalah kecepatannya yang luar biasa, yang merupakan cara mereka dirancang untuk beroperasi. Namun, kecepatan yang cepat ini juga berarti mereka dapat dengan cepat melaksanakan tindakan tanpa otorisasi eksplisit Anda. Beroperasi tanpa jejak audit yang jelas atau saklar pemutus individu untuk setiap alat dapat membuat operasi Anda terpapar pada tugas yang tidak diinginkan. Civic menawarkan solusi yang dapat diandalkan untuk tantangan pengawasan ini. Ketika Anda menerapkan Civic, Anda mendapatkan kembali kontrol penuh, memastikan bahwa setiap panggilan dicatat dengan benar dan bahwa setiap koneksi dapat dicabut kapan saja. Anda dapat menemukan petunjuk dan detail lengkap dengan mengunjungi https://docs.civic.com/civic/recipes/autogen
Pekerja secara aktif terhubung ke aplikasi SaaS mereka menggunakan agen hari ini, memilih untuk melewati penantian untuk rencana tata kelola resmi. Pergeseran tempat kerja ini sudah dalam gerakan penuh.
Untuk menjelajahi apa arti pengembangan ini bagi CIO, VP kami @titus_k baru-baru ini berbagi wawasan berharga dengan @CIOonline. Diskusi ini mengeksplorasi pertimbangan penting seperti auditabilitas agen, tata kelola akses, prosedur pencabutan, dan cara elemen baru ini terintegrasi dengan mulus ke dalam infrastruktur teknis saat ini.
Di luar rincian operasional tersebut, publikasi ini membahas perdebatan yang jauh lebih besar dengan bertanya apakah AI dapat mengakhiri SaaS dalam bentuknya saat ini.
Meskipun jawabannya kemungkinan besar tidak, parameter yang digunakan untuk membuat keputusan pembelian telah berubah secara fundamental.