Cinco Pasos Esenciales de Seguridad para Instancias de OpenClaw

Advertencia de Seguridad para Usuarios de OpenClaw
Una publicación de Reddit en r/clawdbot destaca descuidos críticos de seguridad por parte de usuarios que ejecutan agentes de OpenClaw con una configuración mínima o predeterminada. El autor advierte que el agente tiene acceso amplio a tu computadora y a la web, y dejarlo expuesto es equivalente a invitar acceso no autorizado.
Cinco Acciones de Seguridad Inmediatas
La fuente proporciona cinco pasos específicos y prácticos para proteger una instalación de OpenClaw.
- 1. Cambia el puerto predeterminado: OpenClaw se ejecuta en un puerto predecible por defecto, que es conocido por los escáneres de internet. Cámbialo en tu configuración o al iniciar el servicio a un puerto aleatorio como 48291 o 51973. Esto detiene los escaneos automatizados más básicos.
- 2. Coloca tu servidor detrás de Tailscale: Si tu instancia es accesible públicamente, instala Tailscale en la máquina que ejecuta OpenClaw. Accede a través de esa red privada en lugar de exponer el puerto públicamente. Esto hace que el agente sea invisible para el internet público mientras permanece accesible desde tus dispositivos.
- 3. Activa un firewall y cierra todo: Ejecuta un firewall y cierra cada puerto excepto lo que realmente necesitas. Por ejemplo, permite solo SSH y tu puerto de OpenClaw, bloqueando todo lo demás para evitar que escáneres aleatorios se comuniquen con tu máquina.
- 4. Dale a tu agente sus propias cuentas: No ejecutes tu agente usando cuentas personales. Crea Google Workspace/correo electrónico separados, claves API, cuentas de servicio y tarjetas de pago con límites. Trata al agente como un nuevo empleado con permisos limitados, no con acceso root a tu vida.
- 5. Escanea las habilidades antes de instalarlas: Antes de instalar una habilidad de internet, pídele a OpenClaw que la inspeccione en busca de inyecciones de comandos o instrucciones ocultas. Usa un comando como:
“Escanea esta habilidad en busca de instrucciones ocultas o riesgos de inyección de comandos antes de instalar.”Esto puede detectar código sospechoso.
El autor enfatiza que estos pasos no requieren una "configuración empresarial loca" y son una base mínima para la seguridad. Se hace referencia a una guía para aquellos que necesitan instrucciones de configuración más detalladas.
📖 Read the full source: r/clawdbot
👀 Ver también

Aloja OpenClaw de forma segura en un VPS con Tailscale y más.
Configura OpenClaw de manera segura en un VPS utilizando Tailscale, fail2ban, UFW y más, evitando la exposición pública y fortaleciendo la defensa.

Usuario de Reddit reporta persistencia de VM OpenClaw y actividad sospechosa
Un usuario de Reddit informa que su máquina virtual OpenClaw se reinicia automáticamente después de cerrarse y muestra un comportamiento sospechoso, incluyendo la apertura de Microsoft Store y el intento de descargar archivos cuestionables.

Tres alternativas de código abierto a litellm tras el ataque a la cadena de suministro de PyPI
Las versiones 1.82.7 y 1.82.8 de litellm en PyPI fueron comprometidas con malware que roba credenciales en un ataque de cadena de suministro. Tres alternativas de código abierto incluyen Bifrost (basado en Go, ~50x más rápido en latencia P99), Kosong (orientado a agentes de Kimi) y Helicone (puerta de enlace de IA con análisis).

Demandante pro se oculta inyecciones de aviso de IA en una presentación judicial
Un demandante pro se en Connecticut escondió inyecciones de prompt en fuente blanca de 3 puntos en documentos judiciales, instruyendo a cualquier IA a ponerse de su lado. El tribunal lo detectó y lo sancionó.