La seguridad no es una función. Es la base.

Los agentes de IA que pueden navegar por la web, ejecutar código y acceder a sus herramientas necesitan protecciones serias. Así es como las construimos.

Aislamiento por inquilino

Cada agente de KiwiClaw se ejecuta en su propio contenedor aislado con un sistema de archivos y espacio de trabajo dedicados, separado de otros inquilinos.

Los datos, la configuración y el historial de conversación de su agente están limitados a ese inquilino y no se comparten con ningún otro inquilino.

Ejecución en entorno aislado (sandbox)

La automatización del navegador y la ejecución de código se ejecutan dentro del propio contenedor de su agente, bajo un entorno aislado a nivel de kernel (gVisor) para defensa en profundidad. Si su agente ejecuta un script o maneja un navegador sin interfaz (headless), ocurre en un entorno limitado a su agente.

El entorno de ejecución es desechable y contenido. Ningún entorno aislado es inquebrantable, por lo que lo combinamos con controles de capacidad y salida en lugar de afirmar que el aislamiento es absoluto.

Marketplace de habilidades gestionado

Se han encontrado 341 habilidades maliciosas en el ecosistema de OpenClaw. Habilidades que exfiltran datos, instalan puertas traseras o ejecutan mineros de criptomonedas. Si opta por el alojamiento propio, tendrá que evaluarlas por su cuenta.

La publicación en el marketplace utiliza un flujo de trabajo administrativo de envío y aprobación. No es una certificación de seguridad y no reemplaza la revisión del publicador, el código, los permisos, las credenciales y el acceso a la red antes de la instalación.

Cifrado

El tráfico público y las conexiones de bases de datos gestionadas utilizan TLS. Las credenciales de proveedor suministradas por los usuarios que traen su propia clave (BYOK) se cifran con AES-256-GCM antes de almacenarse en la base de datos y se descifran únicamente para la configuración de tiempo de ejecución autenticada.

Los archivos de tiempo de ejecución del inquilino residen en el almacenamiento persistente del host. KiwiClaw no realiza actualmente una afirmación general de cifrado en reposo para cada archivo de tiempo de ejecución.

Los usuarios de LLM gestionados nunca ven ni gestionan claves API. Sus solicitudes se autentican mediante JWT por inquilino y se enrutan a través de nuestro proxy de LLM interno. Las claves API compartidas residen únicamente en el proxy y nunca se exponen a las máquinas de los inquilinos.

BYOK es la excepción: su propia clave de proveedor se coloca en su propio contenedor para que su agente pueda llamar directamente a la cuenta de su proveedor. Cómo funciona el flujo de credenciales y qué cubre y qué no.

Registros de auditoría

KiwiClaw registra eventos de auditoría de la aplicación para actividades de la cuenta, del agente, de la configuración y administrativas. Hay vistas de auditoría y puntos de enlace de exportación disponibles.

El almacén de auditoría actual no es un registro inmutable de escritura única y no incluye entrega SIEM llave en mano, retención configurable por el cliente ni paquetes de evidencia listos para cumplimiento.

Control de acceso basado en roles

Los equipos Enterprise obtienen RBAC con permisos granulares. Los administradores configuran agentes y habilidades. Los miembros pueden chatear y usar el agente. Los visores pueden leer el historial de conversaciones pero no interactuar.

Invite a sus compañeros de equipo, asigne roles, controle quién puede hacer qué. Se acabó el compartir un único inicio de sesión o preocuparse por si los pasantes reconfiguran accidentalmente el agente.

Ubicación del alojamiento

Las cargas de trabajo de producción de los inquilinos se ejecutan actualmente en Falkenstein, Alemania. Las regiones seleccionables por el cliente en EE. UU., UE o APAC no están disponibles de forma general.

Los proveedores del plano de control y los proveedores de LLM pueden procesar datos en otras ubicaciones bajo sus propios términos. Solicite el panorama actual del flujo de datos y subprocesadores antes de enviar datos regulados.

Deficiencias de cumplimiento

KiwiClaw no cuenta con la certificación SOC 2, no firma BAA de HIPAA, actualmente no ofrece un DPA estándar y no afirma que el uso por parte de un cliente cumpla con el GDPR.

El equipo puede documentar los controles técnicos que están activos hoy, pero su organización debe completar su propia revisión legal, de seguridad y de riesgo de proveedores.

Divulgación responsable

¿Ha encontrado una vulnerabilidad? Nos tomamos muy en serio los informes de seguridad y respondemos en un plazo de 24 horas.

Envíe un correo electrónico a hi@kiwiclaw.app con los detalles. Incluya los pasos para reproducirla, una evaluación del impacto y su información de contacto. Confirmaremos la recepción dentro de las 24 horas y le proporcionaremos un cronograma de resolución.

No emprendemos acciones legales contra los investigadores que informan de buena fe.

Preguntas frecuentes

¿Cómo aísla KiwiClaw a los inquilinos entre sí?

Cada agente de KiwiClaw se ejecuta en su propio contenedor aislado con un sistema de archivos y espacio de trabajo dedicados, separado de otros inquilinos. Sus datos, configuración e historial de conversación están limitados a su inquilino y no se comparten con ningún otro inquilino.

¿Es segura la ejecución de código en KiwiClaw?

La ejecución de código y la automatización del navegador se ejecutan dentro del propio contenedor de su agente, bajo un entorno aislado (sandbox) a nivel de kernel (gVisor) para defensa en profundidad. El entorno de ejecución es desechable y está limitado a su agente. Ningún entorno aislado es inquebrantable, por lo que lo combinamos con controles de capacidad y salida en lugar de afirmar que el aislamiento es absoluto.

¿Es compatible KiwiClaw con el cumplimiento de SOC 2 o HIPAA?

No. KiwiClaw no cuenta actualmente con la certificación SOC 2, no firma BAA de HIPAA y no afirma cumplir con el GDPR. No procese PHI y complete una revisión legal y de riesgos de proveedores antes de su uso regulado.

¿Cómo gestiona KiwiClaw las habilidades del marketplace?

La publicación en el marketplace utiliza un flujo de trabajo administrativo de envío y aprobación. KiwiClaw no afirma que cada habilidad pase un escaneo de seguridad automatizado. Revise el publicador, el código, los permisos, las credenciales y el acceso a la red antes de la instalación.

Evalúe los controles que están activos.

Aislamiento con gVisor, entrada autenticada, salida forzada, cifrado de credenciales, eventos de auditoría y una lista explícita de las deficiencias actuales.