Preocupaciones de Seguridad en OpenClaw: Claves API y Datos de Conversación en Riesgo en la Autohospedaje por Defecto

Un usuario en r/openclaw plantea preocupaciones de seguridad sobre el autoalojamiento de OpenClaw, específicamente en relación con la protección de claves API y datos de conversación.
Evaluación de Seguridad
Según un informe de Cisco referenciado en la fuente, la seguridad de OpenClaw se describe como "opcional, no integrada". La configuración predeterminada parece contribuir a esta evaluación.
Vulnerabilidades Específicas
- Las claves API se almacenan en archivos .env en cualquier VPS donde se ejecute el software
- El acceso root al VPS proporciona visibilidad completa de estos archivos
- La preocupación es particularmente aguda para usuarios no técnicos que podrían ejecutar OpenClaw en un droplet de $5 con configuraciones predeterminadas
- Las claves API de Anthropic se almacenarían en texto plano en esta configuración predeterminada
Solicitud de la Comunidad
El autor original está buscando soluciones desarrolladas por la comunidad, solicitando específicamente:
- Una guía de implementación reforzada
- Una configuración de seguridad estandarizada en la que la comunidad haya acordado
El usuario señala que, aunque podría aceptar estos riesgos para proyectos personales, no puede recomendar esta configuración a personas no técnicas debido a las implicaciones de seguridad.
📖 Read the full source: r/openclaw
👀 Ver también

OpenClaw Parchea una Escalación de Privilegios Crítica en la Ruta /pair Approve
OpenClaw 2026.3.28 corrige una vulnerabilidad de seguridad crítica (GHSA-hc5h-pmr3-3497) donde el comando /pair approve permitía a usuarios con privilegios de emparejamiento aprobar solicitudes de dispositivos para alcances más amplios, incluido el acceso de administrador. Las versiones afectadas son <= 2026.3.24.

OpenClaw bloqueó un script sospechoso de un manual de productividad y luego continuó construyendo un libro de trabajo financiero
Un usuario le dio a OpenClaw un zip con un sospechoso manual de productividad. OpenClaw se negó a ejecutar el script, lo señaló por autoinstalarse en el directorio de habilidades y construyó manualmente el libro de trabajo usando habilidades integradas.

Caelguard: Escáner de Seguridad de Código Abierto para Instancias de OpenClaw
Caelguard es un escáner de seguridad de código abierto diseñado para OpenClaw que ejecuta 22 verificaciones en tu instancia, incluyendo aislamiento de Docker, alcance de permisos de herramientas y verificación de la cadena de suministro de habilidades. Proporciona una puntuación sobre 140 con una calificación por letra y pasos de remediación específicos.

AgentSeal Security Scan Detecta Riesgos de Agentes de IA en el Servidor MCP de Blender
AgentSeal escaneó el servidor MCP de Blender (17k estrellas) e identificó varios problemas de seguridad relevantes para agentes de IA, incluyendo ejecución arbitraria de Python, cadenas potenciales de exfiltración de archivos y patrones de inyección de prompts en descripciones de herramientas.