OpenClaw-Referenzeinrichtung: 6-Wochen-Produktionsnutzungsszenario mit Sicherheitsarchitektur

✍️ OpenClawRadar📅 Veröffentlicht: 28. März 2026🔗 Source
OpenClaw-Referenzeinrichtung: 6-Wochen-Produktionsnutzungsszenario mit Sicherheitsarchitektur
Ad

Produktionssetup-Details

Dies ist eine reale OpenClaw-Implementierung, die seit 6 Wochen kontinuierlich auf dedizierter Hardware läuft. Der Nutzer ist kein Entwickler, hat dies aber abends und an Wochenenden aufgebaut, während er in einem Chemiewerk als Industrieingenieur arbeitet.

Hardware und Kernkonfiguration

  • Hardware: Mac Mini M4 mit 24 GB RAM, dediziert
  • Modellkaskade: Claude Sonnet → MiniMax → Qwen lokal (3 Ebenen)
  • Benutzerdefinierte Tools: 15+
  • Cron-Jobs: 12 täglich laufend
  • Betriebszeit: 6 Wochen kontinuierlich
  • Kosten: ~30-50 US-Dollar/Monat
  • Tägliche Nachrichten: 20-50

Tägliche Funktionen

  • Morgendliches Briefing: Jeden Tag um 5:08 Uhr mit Wetter, Kalender, E-Mails, Marktdaten, Erinnerungen und einem Vokabelwort. Lokal aus zwischengespeicherten Quellen zusammengestellt.
  • Rechnungsscanning: Liest GMX-, iCloud- und Gmail-Postfächer, lädt PDF-Rechnungen herunter, kategorisiert sie mit KI und archiviert sie. Der erste Durchlauf verarbeitete 61 PDFs, sortiert in 11 Kategorien in einem Durchgang.
  • Sprachnachrichten: Transkribiert lokal mit Whisper (keine Cloud), verarbeitet und antwortet. Keine Audiodaten verlassen jemals die Maschine.
  • iCloud-Brücke: Bidirektionale Dateisynchronisation. Dateien, die in einen Ordner auf dem iPhone abgelegt werden, werden vom Agenten aufgenommen, der Dateien auf gleichem Weg zurücklegen kann.
Ad

Sicherheitsarchitektur

Der Ersteller betont, dass die meisten Setups exec.security: "off" haben, was anfällig für Prompt-Injection ist. Diese Implementierung umfasst:

  • Exec-Genehmigungen mit ~57 erlaubten Binärdateien
  • HTTP-Ausgang gesperrt auf eine Domain-Whitelist (kein curl zu unbekannten URLs)
  • SMTP-Ausgang gesperrt auf eine genehmigte Empfängerliste
  • Dateiintegritätsüberwachung bei 30+ kritischen Dateien mit SHA256-Prüfsummen
  • Injektionserkennung bei jedem externen Input – E-Mail, Kalender, Web, Sprache
  • Speichervalidierung vor jedem Schreibvorgang (keine Vergiftung via E-Mail-Inhalt)
  • Purple-Team-Audit mit MITRE ATT&CK-Mapping

Sicherheitsbewertung verbessert von 3/10 auf 7,5/10.

Erkenntnisse

  • sandbox.mode: "all" verweigert jeden Exec-Aufruf stillschweigend ohne Fehler oder Protokoll
  • Speicher explodiert ohne harte Limits. Implementiert: 200-Zeilen-Begrenzung für tägliche Protokolle plus wöchentliche Verdichtung in Langzeitgedächtnis
  • Shell-Pipes lösen immer Genehmigungen aus, selbst wenn jede Binärdatei erlaubt ist. Lösung: Wrapper-Skripte
  • exec-approvals.json darf NICHT unveränderlich sein, da OpenClaw bei jedem Exec darauf schreibt

Repository und Lizenzierung

Alles ist unter MIT-Lizenz quelloffen verfügbar unter https://github.com/Atlas-Cowork/openclaw-reference-setup. Enthält Vorlagen, Sicherheitsarchitektur, Tool-Katalog und Cron-Konfigurationen.

📖 Den vollständigen Source lesen: r/openclaw

Ad

👀 Siehe auch

Hybrider Lokaler+API-Ansatz senkt KI-Kosten um 79 % in monatelangem Test
Anwendungsfälle

Hybrider Lokaler+API-Ansatz senkt KI-Kosten um 79 % in monatelangem Test

Ein Entwickler, der einen 24/7-KI-Assistenten auf einem Hetzner-VPS betreibt, hat die monatlichen Kosten von 288 $ auf 60 $ gesenkt, indem er lokale Modelle strategisch mit API-Aufrufen kombiniert. Das Setup verwendet nomic-embed-text für Embeddings und Qwen2.5 7B für Hintergrundaufgaben, während komplexere Arbeiten an Claude-Modelle weitergeleitet werden.

OpenClawRadar
Praktische Erkenntnisse aus dem Einsatz von KI-Agenten in einem 100.000-Zeilen-Codebase
Anwendungsfälle

Praktische Erkenntnisse aus dem Einsatz von KI-Agenten in einem 100.000-Zeilen-Codebase

Ein Entwickler teilt sechs spezifische Techniken, die er beim Einsatz von Claude Code und Cursor gelernt hat, um eine pandas-kompatible API-Schicht auf chDB aufzubauen. Dazu gehören das Pflegen einer CLAUDE.md-Regeldatei, der Einsatz von Kontext-freien Agenten als Kritiker und die Strukturierung von Multi-Agenten-Workflows mit dateisystembasierter Koordination.

OpenClawRadar
Verwenden von Claude Code zum automatischen Aktualisieren von OpenClaw OAuth-Tokens
Anwendungsfälle

Verwenden von Claude Code zum automatischen Aktualisieren von OpenClaw OAuth-Tokens

Ein Entwickler teilt eine Methode mit, die Claude Code nutzt, um OpenClaw OAuth-Token automatisch alle 8 Stunden zu rotieren und so ein Ablaufen während langer Codingsessions zu verhindern. Der Ansatz erfordert, dass der Computer eingeschaltet bleibt und eine aktive Claude Code-Session läuft.

OpenClawRadar
Claude als Gedächtnisstütze für einen 80-jährigen Nutzer: Praktische Anwendungen und Grenzen
Anwendungsfälle

Claude als Gedächtnisstütze für einen 80-jährigen Nutzer: Praktische Anwendungen und Grenzen

Ein 80-jähriger Benutzer beschreibt, wie er Claude nutzt, um Memoiren zu schreiben, technische Probleme (Hosting, E-Mail, Mac Mini) zu lösen, Buchhaltungssoftware (nicht QuickBooks) zu finden und Astrologie-Interpretationen zu erstellen – mit ehrlichen Anmerkungen zur Berechnungsgenauigkeit und iterativen Korrektur.

OpenClawRadar