Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok

Un desarrollador ha detallado su enfoque para ejecutar OpenClaw y un enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando, centrándose en abordar las preocupaciones de seguridad alrededor de los sistemas de agentes "little lobster".
Problema de Seguridad y Enfoque Inicial
El proyecto comenzó a partir de preocupaciones sobre la seguridad de los sistemas de agentes similares a OpenClaw. El desarrollador señala que el aislamiento por sí solo no resuelve el problema fundamental de seguridad: mientras el agente tenga permisos de ejecución, una simple inyección de habilidad podría llamar algo como printenv y exponer todas las claves API inyectadas. Eliminar los permisos de ejecución eliminaría aproximadamente el 90% de la funcionalidad, y sin inyectar una clave API de LLM, el agente no puede llamar al modelo en absoluto.
Solución del Enrutador LLM
El desarrollador consideró inicialmente usar una malla de servicios con un sidecar para manejar la inyección de encabezados de autenticación, pero la aplicación forzada de HTTPS de OpenClaw hizo esto poco práctico. Cambiaron a usar un enrutador LLM en su lugar, que permite la inyección de claves API a nivel del enrutador. Este enfoque proporciona el beneficio adicional de permitir a los usuarios inspeccionar los registros de conversación y construir sus propios complementos de monitoreo, como usar Claude Code para vigilar al agente.
Acceso Remoto mediante zrok
Otro desafío fue la integración con aplicaciones de comunicación como Slack o Telegram, que requiere inyectar tokens para acceso remoto. La solución utiliza el uso compartido privado de zrok, permitiendo que un host remoto acceda al chat de administración del agente a través del uso compartido privado sin depender de ninguna aplicación de mensajería. El desarrollador reconoce que esto limita algunas capacidades—es una compensación. El soporte completo para aplicaciones de comunicación bajo este modelo requeriría ejecutar la puerta de enlace y el agente en contenedores separados, lo cual aún no se ha implementado.
Detalles del Proyecto
Al proyecto se le ha dado el nombre chino "Xiao Long Xia" (小笼虾), con el carácter "笼" proveniente de "xiaolongbao" (bolas de masa con sopa). La implementación ejecuta OpenClaw y el enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando.
📖 Leer la fuente completa: r/openclaw
👀 Ver también

La fuga del mapa de código fuente de Claude revela que el JavaScript minificado ya era público en npm
Un archivo de mapa de fuentes incluido accidentalmente en la versión 2.1.88 del paquete npm @anthropic-ai/claude-code reveló comentarios internos de los desarrolladores, pero el archivo cli.js real de 13 MB que contiene más de 148,000 cadenas de texto plano ha sido públicamente accesible en npm desde su lanzamiento.

Configuración de OpenClaw para Inferencia de LLM Cifrada Utilizando Enclaves TEE
Un desarrollador comparte cómo configuró OpenClaw para usar los entornos de ejecución confiable AMD SEV-SNP de Onera para inferencia de LLM cifrada de extremo a extremo, incluyendo ejemplos de configuración y compensaciones técnicas.

Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm
Los paquetes 'lightning' 2.6.2 y 2.6.3 de PyPI contienen malware con temática de Shai-Hulud que roba credenciales, tokens y secretos en la nube, y se propaga a paquetes npm mediante cargas útiles JavaScript inyectadas.

Análisis de Seguridad de la Extracción de Componentes de OpenClaw para Agentes de IA Personalizados
Un desarrollador analizó el código fuente de OpenClaw para determinar qué componentes pueden extraerse de manera segura para su uso en agentes de IA personalizados, evaluando cada uno mediante el marco Lethal Quartet. El análisis revela riesgos de seguridad significativos en componentes como Semantic Snapshots y BrowserClaw.