Sécurité OpenClaw : 13 étapes pratiques pour sécuriser votre agent IA

Un post Reddit détaillé de r/clawdbot fournit 13 recommandations de sécurité spécifiques pour renforcer les déploiements d'agents IA OpenClaw. Le post souligne que de nombreux utilisateurs exécutent OpenClaw localement avec les paramètres par défaut, laissant ainsi leurs fichiers, API et commandes système exposés à une éventuelle compromission.
Étapes de sécurité clés
- Machine séparée : Exécutez OpenClaw sur un VPS à 5$/mois (Hetzner, DigitalOcean, Linode) ou sur une machine de rechange, et non sur votre ordinateur portable personnel.
- Utilisateur non root : Créez un utilisateur dédié avec des permissions limitées au lieu d'exécuter en tant que root.
- Changer le port par défaut : Passez du port par défaut 8080 à un nombre aléatoire entre 10000 et 65535.
- Installation de Tailscale : Utilisez Tailscale pour rendre votre serveur invisible sur Internet, permettant uniquement aux appareils approuvés de se connecter.
- Clés SSH & Fail2ban : Désactivez la connexion par mot de passe, utilisez uniquement des clés SSH et installez fail2ban pour bannir les IP après trois tentatives de connexion échouées pendant 24 heures.
- Pare-feu avec UFW : Fermez tous les ports inutiles. Avec Tailscale, vous n'avez besoin que du SSH accessible.
- Liste d'autorisation des utilisateurs : Configurez OpenClaw pour ne répondre qu'à des comptes Telegram spécifiques ; les autres ne reçoivent aucune réponse.
- Auto-audit : Demandez à votre bot : "audit your own security setup and tell me what needs fixing." Pour des vérifications systématiques, utilisez SecureClaw, un plugin open-source par Adversa AI qui exécute 55 vérifications de sécurité automatisées contre les installations OpenClaw.
- Alertes en temps réel : Configurez des alertes pour les échecs de connexion, les modifications de configuration ou les nouvelles connexions SSH.
- Messages directs uniquement : Restreignez l'accès du bot aux messages directs uniquement. Si un accès au groupe est nécessaire, exécutez une instance séparée avec des permissions restreintes.
- Confinement Docker : Exécutez les sous-agents dans des conteneurs Docker en définissant
agents.defaults.sandbox: truedans votre configuration. Cela isole l'exécution des outils pour prévenir les attaques par injection de prompt. Vérifiez les compétences tierces de ClawHub avant de les exécuter. - Cron d'audit de sécurité quotidien : Configurez une tâche cron pour exécuter des audits de sécurité complets quotidiennement afin de détecter les dérives de configuration ou les ouvertures accidentelles de ports.
- Maintenir à jour : Maintenez les mises à jour d'OpenClaw ou utilisez des services gérés comme StartClaw si vous préférez ne pas gérer les tâches DevOps.
Le post positionne le confinement Docker comme l'étape la plus critique, notant que les sous-agents naviguant sur des pages web pourraient être trompés via des attaques par injection de prompt sans une isolation appropriée.
📖 Read the full source: r/clawdbot
👀 See Also

Pic de sévérité des CVE après la sortie de la prévisualisation du Mythe de Claude — Données Epoch AI
Epoch AI signale un bond de 3,5x des CVE de sévérité haute et critique en juin 2026, après l'annonce par Anthropic de Claude Mythos Preview et du Projet Glasswing.

Malwar : Un Scanner de Vulnérabilités pour les Fichiers SKILL.md Construit avec Claude Code
Un développeur a publié Malwar, un outil gratuit qui analyse les fichiers SKILL.md à la recherche d'instructions malveillantes en utilisant un pipeline à 4 couches comprenant un moteur de règles, un crawler d'URL, une analyse par LLM et une veille sur les menaces. L'outil a été entièrement construit avec Claude Code après que le développeur a découvert des modèles inquiétants comme des blobs Base64 et des instructions pour rediriger la sortie de curl vers bash dans des compétences existantes.

Axios 1.14.1 compromis par un logiciel malveillant, cible les flux de travail de développement assisté par IA
La version 1.14.1 d'Axios a été compromise dans une attaque de chaîne d'approvisionnement qui intègre silencieusement [email protected], un dropper de RAT (cheval de Troie d'accès à distance) obfusqué. Les développeurs utilisant des assistants de codage IA comme Claude doivent immédiatement vérifier leurs fichiers de verrouillage et leurs machines pour détecter une infection.

Avis de sécurité de Claude Code : CVE-2026-33068 Contournement de la confiance des espaces de travail
Les versions de Claude Code antérieures à la 2.1.53 contiennent une vulnérabilité (CVE-2026-33068, CVSS 7.7 HAUTE) permettant à des dépôts malveillants de contourner la confirmation de confiance de l'espace de travail via .claude/settings.json. Le bogue permettait le chargement des paramètres du dépôt avant que l'utilisateur ne prenne sa décision de confiance.