OpenClaw-Referenzeinrichtung: 6-Wochen-Produktionsnutzungsszenario mit Sicherheitsarchitektur

✍️ OpenClawRadar📅 Veröffentlicht: 28. März 2026🔗 Source
OpenClaw-Referenzeinrichtung: 6-Wochen-Produktionsnutzungsszenario mit Sicherheitsarchitektur
Ad

Produktionssetup-Details

Dies ist eine reale OpenClaw-Implementierung, die seit 6 Wochen kontinuierlich auf dedizierter Hardware läuft. Der Nutzer ist kein Entwickler, hat dies aber abends und an Wochenenden aufgebaut, während er in einem Chemiewerk als Industrieingenieur arbeitet.

Hardware und Kernkonfiguration

  • Hardware: Mac Mini M4 mit 24 GB RAM, dediziert
  • Modellkaskade: Claude Sonnet → MiniMax → Qwen lokal (3 Ebenen)
  • Benutzerdefinierte Tools: 15+
  • Cron-Jobs: 12 täglich laufend
  • Betriebszeit: 6 Wochen kontinuierlich
  • Kosten: ~30-50 US-Dollar/Monat
  • Tägliche Nachrichten: 20-50

Tägliche Funktionen

  • Morgendliches Briefing: Jeden Tag um 5:08 Uhr mit Wetter, Kalender, E-Mails, Marktdaten, Erinnerungen und einem Vokabelwort. Lokal aus zwischengespeicherten Quellen zusammengestellt.
  • Rechnungsscanning: Liest GMX-, iCloud- und Gmail-Postfächer, lädt PDF-Rechnungen herunter, kategorisiert sie mit KI und archiviert sie. Der erste Durchlauf verarbeitete 61 PDFs, sortiert in 11 Kategorien in einem Durchgang.
  • Sprachnachrichten: Transkribiert lokal mit Whisper (keine Cloud), verarbeitet und antwortet. Keine Audiodaten verlassen jemals die Maschine.
  • iCloud-Brücke: Bidirektionale Dateisynchronisation. Dateien, die in einen Ordner auf dem iPhone abgelegt werden, werden vom Agenten aufgenommen, der Dateien auf gleichem Weg zurücklegen kann.
Ad

Sicherheitsarchitektur

Der Ersteller betont, dass die meisten Setups exec.security: "off" haben, was anfällig für Prompt-Injection ist. Diese Implementierung umfasst:

  • Exec-Genehmigungen mit ~57 erlaubten Binärdateien
  • HTTP-Ausgang gesperrt auf eine Domain-Whitelist (kein curl zu unbekannten URLs)
  • SMTP-Ausgang gesperrt auf eine genehmigte Empfängerliste
  • Dateiintegritätsüberwachung bei 30+ kritischen Dateien mit SHA256-Prüfsummen
  • Injektionserkennung bei jedem externen Input – E-Mail, Kalender, Web, Sprache
  • Speichervalidierung vor jedem Schreibvorgang (keine Vergiftung via E-Mail-Inhalt)
  • Purple-Team-Audit mit MITRE ATT&CK-Mapping

Sicherheitsbewertung verbessert von 3/10 auf 7,5/10.

Erkenntnisse

  • sandbox.mode: "all" verweigert jeden Exec-Aufruf stillschweigend ohne Fehler oder Protokoll
  • Speicher explodiert ohne harte Limits. Implementiert: 200-Zeilen-Begrenzung für tägliche Protokolle plus wöchentliche Verdichtung in Langzeitgedächtnis
  • Shell-Pipes lösen immer Genehmigungen aus, selbst wenn jede Binärdatei erlaubt ist. Lösung: Wrapper-Skripte
  • exec-approvals.json darf NICHT unveränderlich sein, da OpenClaw bei jedem Exec darauf schreibt

Repository und Lizenzierung

Alles ist unter MIT-Lizenz quelloffen verfügbar unter https://github.com/Atlas-Cowork/openclaw-reference-setup. Enthält Vorlagen, Sicherheitsarchitektur, Tool-Katalog und Cron-Konfigurationen.

📖 Den vollständigen Source lesen: r/openclaw

Ad

👀 Siehe auch

VibecodedHub: Eine Entdeckungsplattform, vollständig mit Claude Code erstellt
Anwendungsfälle

VibecodedHub: Eine Entdeckungsplattform, vollständig mit Claude Code erstellt

Ein Entwickler hat VibecodedHub erstellt, eine Entdeckungs- und Startplattform für KI-erstellte Projekte, wobei Claude Code als Hauptingenieur über mehrere fokussierte Sitzungen hinweg eingesetzt wurde. Die Plattform umfasst Landing Page, Authentifizierung, Feed, Projekteinreichungen, Stripe-Integrationen, Admin-Panel, SEO und OG-Bilder.

OpenClawRadar
OpenClaw erstellt 90 % der Videos mit KI-Modellen für 69,5 $.
Anwendungsfälle

OpenClaw erstellt 90 % der Videos mit KI-Modellen für 69,5 $.

Ein Reddit-Nutzer erstellte ein Video, bei dem OpenClaw 90 % des Prozesses übernahm, einschließlich Themenauswahl, Charaktergenerierung, Storyboarding und Videosegmentgenerierung mit den Modellen GPT-5, VEO3.1 fast und Nano Banana Pro, bei Gesamtkosten von 69,5 $ für KI.

OpenClawRadar
Reduzierung der KI-Agenten-Kosten um 30 % durch Verhaltensüberwachung und Konfigurationsänderungen
Anwendungsfälle

Reduzierung der KI-Agenten-Kosten um 30 % durch Verhaltensüberwachung und Konfigurationsänderungen

Ein Entwickler reduzierte den Token-Verbrauch seines OpenClaw-Bots um 30 %, nachdem er entdeckte, dass 70 Cron-Jobs ihre Ergebnisse in die Hauptchatsitzung schrieben, was zu Kontextaufblähung und wiederholter Komprimierung führte. Die Lösung bestand darin, die Cron-Ausgaben direkt an Telegram umzuleiten und eine Überwachungsfunktion zu entwickeln, um Ineffizienzen wie redundante Suchen und übermäßig große Dateilesevorgänge zu identifizieren.

OpenClawRadar
Claude AI analysiert CSV-Autofahrtdaten ohne spezifische Aufforderungen
Anwendungsfälle

Claude AI analysiert CSV-Autofahrtdaten ohne spezifische Aufforderungen

Ein Benutzer lud einen CSV-Export von Autofahrtdaten in Claude AI hoch, der automatisch eine umfassende Analyse und ein Dashboard generierte, ohne zusätzliche Aufforderungen, ausgehend von einer Unterhaltung über kWh/100 Meilen Effizienzmetriken.

OpenClawRadar