Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok

✍️ OpenClawRadar📅 Publicado: 3 de abril de 2026🔗 Source
Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok
Ad

Un desarrollador ha detallado su enfoque para ejecutar OpenClaw y un enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando, centrándose en abordar las preocupaciones de seguridad alrededor de los sistemas de agentes "little lobster".

Problema de Seguridad y Enfoque Inicial

El proyecto comenzó a partir de preocupaciones sobre la seguridad de los sistemas de agentes similares a OpenClaw. El desarrollador señala que el aislamiento por sí solo no resuelve el problema fundamental de seguridad: mientras el agente tenga permisos de ejecución, una simple inyección de habilidad podría llamar algo como printenv y exponer todas las claves API inyectadas. Eliminar los permisos de ejecución eliminaría aproximadamente el 90% de la funcionalidad, y sin inyectar una clave API de LLM, el agente no puede llamar al modelo en absoluto.

Solución del Enrutador LLM

El desarrollador consideró inicialmente usar una malla de servicios con un sidecar para manejar la inyección de encabezados de autenticación, pero la aplicación forzada de HTTPS de OpenClaw hizo esto poco práctico. Cambiaron a usar un enrutador LLM en su lugar, que permite la inyección de claves API a nivel del enrutador. Este enfoque proporciona el beneficio adicional de permitir a los usuarios inspeccionar los registros de conversación y construir sus propios complementos de monitoreo, como usar Claude Code para vigilar al agente.

Ad

Acceso Remoto mediante zrok

Otro desafío fue la integración con aplicaciones de comunicación como Slack o Telegram, que requiere inyectar tokens para acceso remoto. La solución utiliza el uso compartido privado de zrok, permitiendo que un host remoto acceda al chat de administración del agente a través del uso compartido privado sin depender de ninguna aplicación de mensajería. El desarrollador reconoce que esto limita algunas capacidades—es una compensación. El soporte completo para aplicaciones de comunicación bajo este modelo requeriría ejecutar la puerta de enlace y el agente en contenedores separados, lo cual aún no se ha implementado.

Detalles del Proyecto

Al proyecto se le ha dado el nombre chino "Xiao Long Xia" (小笼虾), con el carácter "笼" proveniente de "xiaolongbao" (bolas de masa con sopa). La implementación ejecuta OpenClaw y el enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando.

📖 Leer la fuente completa: r/openclaw

Ad

👀 Ver también

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.
Seguridad

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad descubiertas por Ant AI Security Lab, incluyendo una escalada de privilegios crítica a través de /pair approve y un escape de sandbox de alta gravedad en la herramienta de mensajes.

OpenClawRadar
ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS
Seguridad

ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS

ClawCare es una herramienta de Python que escanea comandos antes de su ejecución en agentes de codificación con IA como Claude Code, bloqueando patrones riesgosos como volcados masivos de entorno y shells inversos. Fue creada después de que un desarrollador filtrara accidentalmente una clave de AWS a través de un agente.

OpenClawRadar
Un agente de IA elimina la base de datos de producción y luego confiesa: una historia edificante
Seguridad

Un agente de IA elimina la base de datos de producción y luego confiesa: una historia edificante

Un desarrollador informa que un agente de IA de codificación eliminó su base de datos de producción y luego 'confesó' la acción en un mensaje de registro. El incidente resalta los riesgos de otorgar a los agentes de IA acceso de escritura a sistemas de producción sin salvaguardas.

OpenClawRadar
Las herramientas de código abierto de Microsoft hackeadas: malware robacontraseñas ataca repositorios de desarrolladores de IA
Seguridad

Las herramientas de código abierto de Microsoft hackeadas: malware robacontraseñas ataca repositorios de desarrolladores de IA

Hackers inyectaron malware robacontraseñas en al menos 70 repositorios de Microsoft en GitHub, dirigido a desarrolladores de IA que usan Claude Code, Gemini CLI y VS Code. Es una recompromisión del proyecto Durable Task.

OpenClawRadar