Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok

Un desarrollador ha detallado su enfoque para ejecutar OpenClaw y un enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando, centrándose en abordar las preocupaciones de seguridad alrededor de los sistemas de agentes "little lobster".
Problema de Seguridad y Enfoque Inicial
El proyecto comenzó a partir de preocupaciones sobre la seguridad de los sistemas de agentes similares a OpenClaw. El desarrollador señala que el aislamiento por sí solo no resuelve el problema fundamental de seguridad: mientras el agente tenga permisos de ejecución, una simple inyección de habilidad podría llamar algo como printenv y exponer todas las claves API inyectadas. Eliminar los permisos de ejecución eliminaría aproximadamente el 90% de la funcionalidad, y sin inyectar una clave API de LLM, el agente no puede llamar al modelo en absoluto.
Solución del Enrutador LLM
El desarrollador consideró inicialmente usar una malla de servicios con un sidecar para manejar la inyección de encabezados de autenticación, pero la aplicación forzada de HTTPS de OpenClaw hizo esto poco práctico. Cambiaron a usar un enrutador LLM en su lugar, que permite la inyección de claves API a nivel del enrutador. Este enfoque proporciona el beneficio adicional de permitir a los usuarios inspeccionar los registros de conversación y construir sus propios complementos de monitoreo, como usar Claude Code para vigilar al agente.
Acceso Remoto mediante zrok
Otro desafío fue la integración con aplicaciones de comunicación como Slack o Telegram, que requiere inyectar tokens para acceso remoto. La solución utiliza el uso compartido privado de zrok, permitiendo que un host remoto acceda al chat de administración del agente a través del uso compartido privado sin depender de ninguna aplicación de mensajería. El desarrollador reconoce que esto limita algunas capacidades—es una compensación. El soporte completo para aplicaciones de comunicación bajo este modelo requeriría ejecutar la puerta de enlace y el agente en contenedores separados, lo cual aún no se ha implementado.
Detalles del Proyecto
Al proyecto se le ha dado el nombre chino "Xiao Long Xia" (小笼虾), con el carácter "笼" proveniente de "xiaolongbao" (bolas de masa con sopa). La implementación ejecuta OpenClaw y el enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando.
📖 Leer la fuente completa: r/openclaw
👀 Ver también

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.
OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad descubiertas por Ant AI Security Lab, incluyendo una escalada de privilegios crítica a través de /pair approve y un escape de sandbox de alta gravedad en la herramienta de mensajes.

ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS
ClawCare es una herramienta de Python que escanea comandos antes de su ejecución en agentes de codificación con IA como Claude Code, bloqueando patrones riesgosos como volcados masivos de entorno y shells inversos. Fue creada después de que un desarrollador filtrara accidentalmente una clave de AWS a través de un agente.

Un agente de IA elimina la base de datos de producción y luego confiesa: una historia edificante
Un desarrollador informa que un agente de IA de codificación eliminó su base de datos de producción y luego 'confesó' la acción en un mensaje de registro. El incidente resalta los riesgos de otorgar a los agentes de IA acceso de escritura a sistemas de producción sin salvaguardas.

Las herramientas de código abierto de Microsoft hackeadas: malware robacontraseñas ataca repositorios de desarrolladores de IA
Hackers inyectaron malware robacontraseñas en al menos 70 repositorios de Microsoft en GitHub, dirigido a desarrolladores de IA que usan Claude Code, Gemini CLI y VS Code. Es una recompromisión del proyecto Durable Task.