Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok

✍️ OpenClawRadar📅 Publicado: 3 de abril de 2026🔗 Source
Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok
Ad

Un desarrollador ha detallado su enfoque para ejecutar OpenClaw y un enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando, centrándose en abordar las preocupaciones de seguridad alrededor de los sistemas de agentes "little lobster".

Problema de Seguridad y Enfoque Inicial

El proyecto comenzó a partir de preocupaciones sobre la seguridad de los sistemas de agentes similares a OpenClaw. El desarrollador señala que el aislamiento por sí solo no resuelve el problema fundamental de seguridad: mientras el agente tenga permisos de ejecución, una simple inyección de habilidad podría llamar algo como printenv y exponer todas las claves API inyectadas. Eliminar los permisos de ejecución eliminaría aproximadamente el 90% de la funcionalidad, y sin inyectar una clave API de LLM, el agente no puede llamar al modelo en absoluto.

Solución del Enrutador LLM

El desarrollador consideró inicialmente usar una malla de servicios con un sidecar para manejar la inyección de encabezados de autenticación, pero la aplicación forzada de HTTPS de OpenClaw hizo esto poco práctico. Cambiaron a usar un enrutador LLM en su lugar, que permite la inyección de claves API a nivel del enrutador. Este enfoque proporciona el beneficio adicional de permitir a los usuarios inspeccionar los registros de conversación y construir sus propios complementos de monitoreo, como usar Claude Code para vigilar al agente.

Ad

Acceso Remoto mediante zrok

Otro desafío fue la integración con aplicaciones de comunicación como Slack o Telegram, que requiere inyectar tokens para acceso remoto. La solución utiliza el uso compartido privado de zrok, permitiendo que un host remoto acceda al chat de administración del agente a través del uso compartido privado sin depender de ninguna aplicación de mensajería. El desarrollador reconoce que esto limita algunas capacidades—es una compensación. El soporte completo para aplicaciones de comunicación bajo este modelo requeriría ejecutar la puerta de enlace y el agente en contenedores separados, lo cual aún no se ha implementado.

Detalles del Proyecto

Al proyecto se le ha dado el nombre chino "Xiao Long Xia" (小笼虾), con el carácter "笼" proveniente de "xiaolongbao" (bolas de masa con sopa). La implementación ejecuta OpenClaw y el enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando.

📖 Leer la fuente completa: r/openclaw

Ad

👀 Ver también

La fuga del mapa de código fuente de Claude revela que el JavaScript minificado ya era público en npm
Seguridad

La fuga del mapa de código fuente de Claude revela que el JavaScript minificado ya era público en npm

Un archivo de mapa de fuentes incluido accidentalmente en la versión 2.1.88 del paquete npm @anthropic-ai/claude-code reveló comentarios internos de los desarrolladores, pero el archivo cli.js real de 13 MB que contiene más de 148,000 cadenas de texto plano ha sido públicamente accesible en npm desde su lanzamiento.

OpenClawRadar
Configuración de OpenClaw para Inferencia de LLM Cifrada Utilizando Enclaves TEE
Seguridad

Configuración de OpenClaw para Inferencia de LLM Cifrada Utilizando Enclaves TEE

Un desarrollador comparte cómo configuró OpenClaw para usar los entornos de ejecución confiable AMD SEV-SNP de Onera para inferencia de LLM cifrada de extremo a extremo, incluyendo ejemplos de configuración y compensaciones técnicas.

OpenClawRadar
Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm
Seguridad

Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm

Los paquetes 'lightning' 2.6.2 y 2.6.3 de PyPI contienen malware con temática de Shai-Hulud que roba credenciales, tokens y secretos en la nube, y se propaga a paquetes npm mediante cargas útiles JavaScript inyectadas.

OpenClawRadar
Análisis de Seguridad de la Extracción de Componentes de OpenClaw para Agentes de IA Personalizados
Seguridad

Análisis de Seguridad de la Extracción de Componentes de OpenClaw para Agentes de IA Personalizados

Un desarrollador analizó el código fuente de OpenClaw para determinar qué componentes pueden extraerse de manera segura para su uso en agentes de IA personalizados, evaluando cada uno mediante el marco Lethal Quartet. El análisis revela riesgos de seguridad significativos en componentes como Semantic Snapshots y BrowserClaw.

OpenClawRadar