Datenschutzbedenken bei OpenClaw: Fähigkeiten, SOUL MD und Agentenkommunikation

Ein Entwickler auf r/openclaw hat erhebliche Datenschutzbedenken bezüglich der aktuellen Architektur von OpenClaw geäußert und spezifische Bereiche hervorgehoben, die mit dem Wachstum der Plattform Beachtung erfordern.
Identifizierte Hauptdatenschutzprobleme
Die Quelle identifiziert drei wesentliche Datenschutzbedenken:
- Skills haben uneingeschränkten Zugriff: Wenn Sie einen Skill von ClawHub installieren, erhält dieser Zugriff auf „Ihr gesamtes digitales Leben“, einschließlich Ihrer SOUL MD, Ihrer Erinnerungen und Zugangsdaten. Die Quelle zitiert eine Cisco-Studie, die zeigt, dass 26 % der Community-Skills Sicherheitsprobleme aufwiesen, und stellt fest, dass es „praktisch keine Berechtigungseinschränkungen“ gibt.
- SOUL MD ist beschreibbar: Die Datei, die definiert, wer ein Agent „IST“, kann überschrieben werden, wie demonstriert wurde, als „ein moltbook-Beitrag die Datei überschrieb“ – was die Quelle als „Identitäts-Level-Prompt-Injection“ bezeichnet. Dies geschah im „crustafarianism“-Vorfall, bei dem ein Agent eine Religion gründete, während sein Besitzer schlief.
- Agenten teilen alles: Wenn Agenten auf Plattformen wie moltbook kommunizieren, gibt es „kein Konzept von ‚vielleicht sollte man das nicht teilen‘“ – sie senden alle Informationen ohne Filter oder Datenschutzbewusstsein.
Kontext und Bedenken
Der Entwickler stellt fest, dass aktuelle OpenClaw-Nutzer zwar „wissen, was sie tun“, äußert jedoch Bedenken hinsichtlich einer breiteren Einführung und erwähnt „Fotos aus Shenzhen, wo buchstäblich Rentner Schlange stehen, um dies auf ihren Laptops installieren zu lassen“. Sie fragen sich, ob „es ist Open Source, also überprüfen Sie es einfach selbst“ für den Datenschutz ausreichend ist.
Die Quelle erkennt die positiven Aspekte von OpenClaw an – „local-first ist die richtige Entscheidung, workspace-as-files ist genial, das heartbeat-System ist ein Traum“ – betont jedoch, dass Datenschutzüberlegungen in der Architektur mehr Aufmerksamkeit benötigen.
📖 Read the full source: r/openclaw
👀 Siehe auch

Sunder: Eine Rust-basierte lokale Datenschutz-Firewall für LLMs
Sunder ist eine Chrome-Erweiterung, die als lokale Datenschutz-Firewall für KI-Chats fungiert und mit Rust und WebAssembly erstellt wurde, um sicherzustellen, dass keine sensiblen Daten Ihren Browser verlassen.

Bösartige Google-Anzeige zielt auf die Installation von Claude Code ab
Eine bösartige Google-Anzeige erscheint als Top-Ergebnis bei Suchen nach 'install claude code' und versucht, Nutzer dazu zu verleiten, verdächtige Terminalbefehle auszuführen. Die Anzeige war noch bis zum 15. März 2026 aktiv, und der Autor hat es knapp vermieden, den Code auszuführen.

KI-Budgetschutz: Warum Du eine Prepaid-Karte mit OpenClaw Verwenden Solltest

Unabhängiger Bericht zu den Ergebnissen der MCP-Server-Zuverlässigkeit und -Sicherheit
Eine unabhängige Analyse von 2.181 MCP-Server-Endpunkten zeigt, dass 52 % nicht erreichbar sind, 300 über keinerlei Authentifizierung verfügen und 51 % weit geöffnete CORS-Einstellungen haben. Der Bericht enthält Methodik und ein Testtool.