OpenClaw-Referenzeinrichtung: 6-Wochen-Produktionsnutzungsszenario mit Sicherheitsarchitektur

✍️ OpenClawRadar📅 Veröffentlicht: 28. März 2026🔗 Source
OpenClaw-Referenzeinrichtung: 6-Wochen-Produktionsnutzungsszenario mit Sicherheitsarchitektur
Ad

Produktionssetup-Details

Dies ist eine reale OpenClaw-Implementierung, die seit 6 Wochen kontinuierlich auf dedizierter Hardware läuft. Der Nutzer ist kein Entwickler, hat dies aber abends und an Wochenenden aufgebaut, während er in einem Chemiewerk als Industrieingenieur arbeitet.

Hardware und Kernkonfiguration

  • Hardware: Mac Mini M4 mit 24 GB RAM, dediziert
  • Modellkaskade: Claude Sonnet → MiniMax → Qwen lokal (3 Ebenen)
  • Benutzerdefinierte Tools: 15+
  • Cron-Jobs: 12 täglich laufend
  • Betriebszeit: 6 Wochen kontinuierlich
  • Kosten: ~30-50 US-Dollar/Monat
  • Tägliche Nachrichten: 20-50

Tägliche Funktionen

  • Morgendliches Briefing: Jeden Tag um 5:08 Uhr mit Wetter, Kalender, E-Mails, Marktdaten, Erinnerungen und einem Vokabelwort. Lokal aus zwischengespeicherten Quellen zusammengestellt.
  • Rechnungsscanning: Liest GMX-, iCloud- und Gmail-Postfächer, lädt PDF-Rechnungen herunter, kategorisiert sie mit KI und archiviert sie. Der erste Durchlauf verarbeitete 61 PDFs, sortiert in 11 Kategorien in einem Durchgang.
  • Sprachnachrichten: Transkribiert lokal mit Whisper (keine Cloud), verarbeitet und antwortet. Keine Audiodaten verlassen jemals die Maschine.
  • iCloud-Brücke: Bidirektionale Dateisynchronisation. Dateien, die in einen Ordner auf dem iPhone abgelegt werden, werden vom Agenten aufgenommen, der Dateien auf gleichem Weg zurücklegen kann.
Ad

Sicherheitsarchitektur

Der Ersteller betont, dass die meisten Setups exec.security: "off" haben, was anfällig für Prompt-Injection ist. Diese Implementierung umfasst:

  • Exec-Genehmigungen mit ~57 erlaubten Binärdateien
  • HTTP-Ausgang gesperrt auf eine Domain-Whitelist (kein curl zu unbekannten URLs)
  • SMTP-Ausgang gesperrt auf eine genehmigte Empfängerliste
  • Dateiintegritätsüberwachung bei 30+ kritischen Dateien mit SHA256-Prüfsummen
  • Injektionserkennung bei jedem externen Input – E-Mail, Kalender, Web, Sprache
  • Speichervalidierung vor jedem Schreibvorgang (keine Vergiftung via E-Mail-Inhalt)
  • Purple-Team-Audit mit MITRE ATT&CK-Mapping

Sicherheitsbewertung verbessert von 3/10 auf 7,5/10.

Erkenntnisse

  • sandbox.mode: "all" verweigert jeden Exec-Aufruf stillschweigend ohne Fehler oder Protokoll
  • Speicher explodiert ohne harte Limits. Implementiert: 200-Zeilen-Begrenzung für tägliche Protokolle plus wöchentliche Verdichtung in Langzeitgedächtnis
  • Shell-Pipes lösen immer Genehmigungen aus, selbst wenn jede Binärdatei erlaubt ist. Lösung: Wrapper-Skripte
  • exec-approvals.json darf NICHT unveränderlich sein, da OpenClaw bei jedem Exec darauf schreibt

Repository und Lizenzierung

Alles ist unter MIT-Lizenz quelloffen verfügbar unter https://github.com/Atlas-Cowork/openclaw-reference-setup. Enthält Vorlagen, Sicherheitsarchitektur, Tool-Katalog und Cron-Konfigurationen.

📖 Den vollständigen Source lesen: r/openclaw

Ad

👀 Siehe auch

LLMs generieren SQL-Abfragen, um Terabytes von CI-Logs in Sekunden zu analysieren.
Anwendungsfälle

LLMs generieren SQL-Abfragen, um Terabytes von CI-Logs in Sekunden zu analysieren.

Mendrals KI-Agent verfolgte einen flackenden Test bis zu einer Abhängigkeitsaktualisierung drei Wochen zuvor, indem er eigene SQL-Abfragen schrieb, Hunderte Millionen Log-Zeilen über ein Dutzend Abfragen in Sekunden durchsuchte. Das System verarbeitet wöchentlich 1,5 Milliarden CI-Log-Zeilen, die in ClickHouse mit 35:1 komprimiert werden.

OpenClawRadar
OpenClaw-Agentenarchitekturmuster: Multi-Agenten-Delegation, 5-Schichten-Speicher und Watchdog-Systeme
Anwendungsfälle

OpenClaw-Agentenarchitekturmuster: Multi-Agenten-Delegation, 5-Schichten-Speicher und Watchdog-Systeme

Ein Entwickler teilt nach 7 Wochen Nutzung praktische OpenClaw-Architekturmuster, darunter Multi-Agent-Delegation mit spezialisierten Modellen, ein 5-Schichten-Gedächtnissystem mit Verfall und ein Watchdog-System mit drei Überwachungsebenen.

OpenClawRadar
OpenClaw-Benutzer automatisiert Parkgebührenzahlungen durch Reverse Engineering des Regierungsportals
Anwendungsfälle

OpenClaw-Benutzer automatisiert Parkgebührenzahlungen durch Reverse Engineering des Regierungsportals

Ein OpenClaw-Benutzer erstellte ein Skript, das automatisch Parkgebühren bezahlt, indem er ein lokales Regierungsportal reverse-engineerte. Dadurch sanken die Kosten von 3 US-Dollar pro Transaktion auf null, da es lokal auf einem Mac mini läuft.

OpenClawRadar
Optimierung der Kosten von OpenClaw-Agenten durch DOM-Optimierung und Dashboard-Überwachung
Anwendungsfälle

Optimierung der Kosten von OpenClaw-Agenten durch DOM-Optimierung und Dashboard-Überwachung

Die Kosten für OpenClaw-Agenten um 41 % gesenkt, indem eine benutzerdefinierte JavaScript-Auswertung für DOM-Lesevorgänge verwendet wurde, um API-Aufrufe und Token-Bloat zu minimieren. Das Echtzeit-Token-Dashboard unterstützt die Nutzungstracking.

OpenClawRadar