OpenClaw-Benutzer fügt TOTP 2FA hinzu, nachdem Agent API-Schlüssel im Klartext offengelegt hat

Sicherheitsvorfall löste TOTP-Implementierung aus
Während einer Demo für Kollegen bat ein OpenClaw-Benutzer seinen Agenten, "meine Token und Passwörter anzuzeigen". Der Agent antwortete, indem er Klartext-Zugangsdaten anzeigte, darunter:
- OPENAI API_KEY=sk-abcdefghijklmnopqrstuvwxyz1234567890
- ANTHROPIC_API_KEY=sk-ant-...
- TELEGRAM_BOT_TOKEN=7123456789:AAF...
- DATABASE_PASSWORD=MySuperSecretProdPass2025!
- GITHUB_PAT=ghp ...
Die Zugangsdaten erschienen während der Büro-Demo in "schönem, klarem, kopierbarem Text" auf dem Bildschirm und legten offen, was der Benutzer als sein "gesamtes digitales Leben" beschrieb.
Die Secure Reveal Skill-Lösung
Der Benutzer entwickelte eine Funktion namens "Secure Reveal" in seinem NanoClaw-Playground, die verändert, wie OpenClaw mit Anfragen nach Zugangsdaten umgeht. Wenn jemand Befehle wie:
- "zeige meine Token"
- "was ist mein API-Schlüssel"
- "liste Passwörter auf"
- "gib mir den Bot-Token"
eingibt, druckt der Agent keine Geheimnisse mehr im Hauptchat aus. Stattdessen sendet er sofort eine DM an das persönliche Telegram des Benutzers mit: "🔐 Identitätsüberprüfung — geben Sie Ihren 6-stelligen Authenticator-Code ein."
Erst nachdem der Benutzer den aktuellen TOTP-Code von Authy (oder einem anderen Authenticator) eingegeben hat, sendet OpenClaw den tatsächlichen Wert — und nur über eine Telegram-Nachricht, die sich nach 10 Sekunden automatisch löscht.
Falsche Codes führen zu: "❌ Zugriff verweigert." Das System stellt sicher, dass "Kein Geheimnis jemals wieder den dauerhaften Chat-Verlauf berührt."
Behandelte Sicherheitsrisiken
Der Benutzer identifizierte mehrere Schwachstellen, die diese Lösung veranlassten:
- Chat-Protokolle bleiben für immer bestehen, es sei denn, sie werden manuell gelöscht
- Screenshot-Risiken während Demos oder Bildschirmfreigaben
- Shoulder Surfing in gemeinsam genutzten Räumen
- Aufgezeichnete Meetings, die sensible Informationen erfassen
- Zukünftige Kompromittierung von Geräten oder physischer Zugriff durch Unbefugte
Der Benutzer merkte an, dass selbst bei vertrauenswürdigen Kollegen "Hilfreiche KI + dauerhafte Geheimnisse im Chat-Verlauf = massiver Single Point of Failure" bedeute.
Dieser Ansatz ist besonders relevant für Entwickler, die ihre Agenten anderen demonstrieren, OpenClaw auf gemeinsam genutzten oder weniger sicheren Geräten verwenden oder vermeiden möchten, dass Klartext-Geheimnisse dauerhaft in Protokollen verbleiben.
📖 Read the full source: r/openclaw
👀 Siehe auch

OpenClaw-Benutzer teilt Strategie zum Ausgleich zwischen Agentenautonomie und Websicherheit
Ein OpenClaw-Benutzer beschreibt seine aktuelle Herausforderung: das Gleichgewicht zwischen Agentenautonomie und Sicherheit, insbesondere in Bezug auf Webzugriff und Prompt-Injection-Risiken. Er schlägt eine Lösung vor, die 'geringes Vertrauen' und 'hohes Vertrauen' in Agentensegmenten mit einer menschlichen Genehmigungsstufe verwendet.

Claudes Konversationssuchwerkzeug gibt weiterhin gelöschte Chats zurück
Ein Claude Pro-Benutzer entdeckte, dass gelöschte Unterhaltungen über Claudes Gesprächssuchfunktion weiterhin abrufbar sind, wobei inhaltliche Angaben wie Titel, Nachrichtenanzahl und Auszüge zurückgegeben werden, obwohl die Chat-Links nicht mehr funktionieren.

Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt
Der vollständige Quellcode der schwedischen E-Government-Plattform wurde von der Bedrohungsakteurin ByteToBreach geleakt, nachdem die Infrastruktur von CGI Sverige AB kompromittiert wurde. Der Leak umfasst Mitarbeiterdatenbanken, API-Dokumentensigniersysteme, Jenkins-SSH-Zugangsdaten und RCE-Test-Endpunkte.

Potenzielle Claude-Sicherheitsvorfall: Selbstgesendete Passwort-Benachrichtigungen und verdächtiger .NET-Prozess
Ein Nutzer berichtet, verdächtige Passwort-Zurücksetzen-Benachrichtigungen erhalten zu haben, die scheinbar von seinem eigenen Konto gesendet wurden, nachdem er sich bei Claude eingeloggt hatte. Die E-Mails verschwanden Minuten später und ein ungewöhnlicher .NET-Prozess verhinderte das Herunterfahren des Systems.