OpenClaw Security: La Línea Base Endurecida con la que Deberías Empezar

✍️ OpenClawRadar📅 Publicado: 27 de junio de 2026🔗 Source
OpenClaw Security: La Línea Base Endurecida con la que Deberías Empezar
Ad

Auto-alojar OpenClaw no significa que sea automáticamente seguro. Una publicación en r/openclaw destaca que la parte más difícil no es poner el bot en funcionamiento, sino decidir qué se le permite hacer, quién puede contactarlo y cuánto daño puede causar un mensaje malicioso. La publicación explica la configuración de referencia reforzada documentada de OpenClaw, que comienza cerrada y se abre después.

Gateway: Solo Local Primero

El error más común es exponer el Gateway. La configuración reforzada requiere:

  • gateway.mode: "local"
  • gateway.bind: "loopback"
  • gateway.auth.mode: "token"

Expón más tarde solo cuando entiendas el límite que estás ampliando.

Aislamiento de Sesiones DM

Si varias personas pueden enviar mensajes directos al bot, necesitas aislamiento de sesiones para evitar que el contexto se mezcle. La configuración reforzada usa session.dmScope: "per-channel-peer". La regla: nunca combines DM compartidos con acceso amplio a herramientas.

Radio de Explosión de Herramientas

La mayoría piensa en quién puede enviar mensajes al bot antes de considerar qué autoridad hereda un mensaje. La configuración reforzada:

  • tools.profile: "messaging"
  • Deniega group:automation, group:runtime, group:fs
  • Deniega sessions_spawn y sessions_send
  • exec.security: "deny" y exec.ask: "always"
  • elevated.enabled: false

Empieza con la denegación, luego rehabilita el mínimo que puedas justificar.

Ad

Grupos: Con Mención Obligatoria

Los grupos deben ser de suscripción voluntaria y activarse con mención, a menos que tengas una razón sólida para flexibilizar. La configuración base usa requireMention: true para todos los grupos.

Configuración Inicial Práctica

{
  "gateway": {
    "mode": "local",
    "bind": "loopback",
    "auth": {
      "mode": "token",
      "token": "replace-with-long-random-token"
    }
  },
  "session": {
    "dmScope": "per-channel-peer"
  },
  "tools": {
    "profile": "messaging",
    "deny": [
      "group:automation",
      "group:runtime",
      "group:fs",
      "sessions_spawn",
      "sessions_send"
    ],
    "fs": {
      "workspaceOnly": true
    },
    "exec": {
      "security": "deny",
      "ask": "always"
    },
    "elevated": {
      "enabled": false
    }
  },
  "channels": {
    "whatsapp": {
      "dmPolicy": "pairing",
      "groups": {
        "*": {
          "requireMention": true
        }
      }
    }
  }
}

Cuatro Preguntas Antes de Ampliar

Antes de abrir algo, pregúntate:

  • ¿Puede accederse al Gateway desde más lugares de los necesarios?
  • ¿Puede filtrarse el contexto DM de una persona a la sesión de otra?
  • ¿Puede un mensaje ordinario heredar autoridad de herramientas más amplia de lo previsto?
  • ¿Puede una sala activar el bot demasiado fácilmente?

Si la respuesta es sí, la solución es endurecer la configuración, no la ingeniería de prompts. OpenClaw te da las superficies — úsalas.

📖 Lee la fuente completa: r/openclaw

Ad

👀 Ver también

Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm
Seguridad

Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm

Los paquetes 'lightning' 2.6.2 y 2.6.3 de PyPI contienen malware con temática de Shai-Hulud que roba credenciales, tokens y secretos en la nube, y se propaga a paquetes npm mediante cargas útiles JavaScript inyectadas.

OpenClawRadar
Permisos de Agentes de IA: Los Humanos Pasan por Alto 1 de Cada 3 Amenazas en el Juego de 40k
Seguridad

Permisos de Agentes de IA: Los Humanos Pasan por Alto 1 de Cada 3 Amenazas en el Juego de 40k

En un juego de navegador con 40,000 partidas, los humanos pasaron por alto 1 de cada 3 comandos maliciosos de agentes de IA, con una tasa de omisión del 35% para la exfiltración de credenciales. El comando más omitido fue `npm run analyze` con un 64.7%.

OpenClawRadar
No confíes más en la IA que en un humano: aplica los mismos controles de acceso
Seguridad

No confíes más en la IA que en un humano: aplica los mismos controles de acceso

Un debate en Reddit argumenta que los agentes de codificación de IA deberían ser tratados como desarrolladores júnior: sin acceso a producción, sin escrituras directas, forzar pipelines de CI/CD y permisos basados en roles.

OpenClawRadar
La fuga del mapa de código fuente de Claude revela que el JavaScript minificado ya era público en npm
Seguridad

La fuga del mapa de código fuente de Claude revela que el JavaScript minificado ya era público en npm

Un archivo de mapa de fuentes incluido accidentalmente en la versión 2.1.88 del paquete npm @anthropic-ai/claude-code reveló comentarios internos de los desarrolladores, pero el archivo cli.js real de 13 MB que contiene más de 148,000 cadenas de texto plano ha sido públicamente accesible en npm desde su lanzamiento.

OpenClawRadar