OpenClaw-Referenzeinrichtung: 6-Wochen-Produktionsnutzungsszenario mit Sicherheitsarchitektur

Produktionssetup-Details
Dies ist eine reale OpenClaw-Implementierung, die seit 6 Wochen kontinuierlich auf dedizierter Hardware läuft. Der Nutzer ist kein Entwickler, hat dies aber abends und an Wochenenden aufgebaut, während er in einem Chemiewerk als Industrieingenieur arbeitet.
Hardware und Kernkonfiguration
- Hardware: Mac Mini M4 mit 24 GB RAM, dediziert
- Modellkaskade: Claude Sonnet → MiniMax → Qwen lokal (3 Ebenen)
- Benutzerdefinierte Tools: 15+
- Cron-Jobs: 12 täglich laufend
- Betriebszeit: 6 Wochen kontinuierlich
- Kosten: ~30-50 US-Dollar/Monat
- Tägliche Nachrichten: 20-50
Tägliche Funktionen
- Morgendliches Briefing: Jeden Tag um 5:08 Uhr mit Wetter, Kalender, E-Mails, Marktdaten, Erinnerungen und einem Vokabelwort. Lokal aus zwischengespeicherten Quellen zusammengestellt.
- Rechnungsscanning: Liest GMX-, iCloud- und Gmail-Postfächer, lädt PDF-Rechnungen herunter, kategorisiert sie mit KI und archiviert sie. Der erste Durchlauf verarbeitete 61 PDFs, sortiert in 11 Kategorien in einem Durchgang.
- Sprachnachrichten: Transkribiert lokal mit Whisper (keine Cloud), verarbeitet und antwortet. Keine Audiodaten verlassen jemals die Maschine.
- iCloud-Brücke: Bidirektionale Dateisynchronisation. Dateien, die in einen Ordner auf dem iPhone abgelegt werden, werden vom Agenten aufgenommen, der Dateien auf gleichem Weg zurücklegen kann.
Sicherheitsarchitektur
Der Ersteller betont, dass die meisten Setups exec.security: "off" haben, was anfällig für Prompt-Injection ist. Diese Implementierung umfasst:
- Exec-Genehmigungen mit ~57 erlaubten Binärdateien
- HTTP-Ausgang gesperrt auf eine Domain-Whitelist (kein curl zu unbekannten URLs)
- SMTP-Ausgang gesperrt auf eine genehmigte Empfängerliste
- Dateiintegritätsüberwachung bei 30+ kritischen Dateien mit SHA256-Prüfsummen
- Injektionserkennung bei jedem externen Input – E-Mail, Kalender, Web, Sprache
- Speichervalidierung vor jedem Schreibvorgang (keine Vergiftung via E-Mail-Inhalt)
- Purple-Team-Audit mit MITRE ATT&CK-Mapping
Sicherheitsbewertung verbessert von 3/10 auf 7,5/10.
Erkenntnisse
sandbox.mode: "all"verweigert jeden Exec-Aufruf stillschweigend ohne Fehler oder Protokoll- Speicher explodiert ohne harte Limits. Implementiert: 200-Zeilen-Begrenzung für tägliche Protokolle plus wöchentliche Verdichtung in Langzeitgedächtnis
- Shell-Pipes lösen immer Genehmigungen aus, selbst wenn jede Binärdatei erlaubt ist. Lösung: Wrapper-Skripte
exec-approvals.jsondarf NICHT unveränderlich sein, da OpenClaw bei jedem Exec darauf schreibt
Repository und Lizenzierung
Alles ist unter MIT-Lizenz quelloffen verfügbar unter https://github.com/Atlas-Cowork/openclaw-reference-setup. Enthält Vorlagen, Sicherheitsarchitektur, Tool-Katalog und Cron-Konfigurationen.
📖 Den vollständigen Source lesen: r/openclaw
👀 Siehe auch

LLMs generieren SQL-Abfragen, um Terabytes von CI-Logs in Sekunden zu analysieren.
Mendrals KI-Agent verfolgte einen flackenden Test bis zu einer Abhängigkeitsaktualisierung drei Wochen zuvor, indem er eigene SQL-Abfragen schrieb, Hunderte Millionen Log-Zeilen über ein Dutzend Abfragen in Sekunden durchsuchte. Das System verarbeitet wöchentlich 1,5 Milliarden CI-Log-Zeilen, die in ClickHouse mit 35:1 komprimiert werden.

OpenClaw-Agentenarchitekturmuster: Multi-Agenten-Delegation, 5-Schichten-Speicher und Watchdog-Systeme
Ein Entwickler teilt nach 7 Wochen Nutzung praktische OpenClaw-Architekturmuster, darunter Multi-Agent-Delegation mit spezialisierten Modellen, ein 5-Schichten-Gedächtnissystem mit Verfall und ein Watchdog-System mit drei Überwachungsebenen.

OpenClaw-Benutzer automatisiert Parkgebührenzahlungen durch Reverse Engineering des Regierungsportals
Ein OpenClaw-Benutzer erstellte ein Skript, das automatisch Parkgebühren bezahlt, indem er ein lokales Regierungsportal reverse-engineerte. Dadurch sanken die Kosten von 3 US-Dollar pro Transaktion auf null, da es lokal auf einem Mac mini läuft.

Optimierung der Kosten von OpenClaw-Agenten durch DOM-Optimierung und Dashboard-Überwachung
Die Kosten für OpenClaw-Agenten um 41 % gesenkt, indem eine benutzerdefinierte JavaScript-Auswertung für DOM-Lesevorgänge verwendet wurde, um API-Aufrufe und Token-Bloat zu minimieren. Das Echtzeit-Token-Dashboard unterstützt die Nutzungstracking.