Titre de l'article : Sécurité OpenClaw : La ligne de base renforcée par laquelle vous devriez commencer

✍️ OpenClawRadar📅 Publié: June 27, 2026🔗 Source
Titre de l'article : Sécurité OpenClaw : La ligne de base renforcée par laquelle vous devriez commencer
Ad

Héberger soi-même OpenClaw ne signifie pas que c'est automatiquement sécurisé. Un post sur r/openclaw souligne que la partie la plus difficile n'est pas de faire fonctionner le bot, mais de décider ce que le bot est autorisé à faire, qui peut y accéder, et combien de dégâts un mauvais message peut causer. Le post détaille la configuration de base renforcée documentée d'OpenClaw, qui commence fermée et s'élargit ensuite.

Gateway : locale d'abord

L'erreur la plus fréquente est d'exposer la Gateway. La base renforcée exige :

  • gateway.mode : "local"
  • gateway.bind : "loopback"
  • gateway.auth.mode : "token"

N'exposez que lorsque vous comprenez la limite que vous élargissez.

Isolation des sessions DM

Si plusieurs personnes peuvent envoyer des messages privés au bot, vous avez besoin d'une isolation des sessions pour éviter les fuites de contexte. La base renforcée utilise session.dmScope : "per-channel-peer". La règle : ne combinez jamais des DM partagés avec un accès large aux outils.

Rayon d'action des outils

La plupart des gens pensent à qui peut envoyer un message au bot avant de considérer l'autorité qu'un message hérite. La base renforcée :

  • tools.profile : "messaging"
  • Refuse group:automation, group:runtime, group:fs
  • Refuse sessions_spawn et sessions_send
  • exec.security : "deny" et exec.ask : "always"
  • elevated.enabled : false

Partez d'un refus, puis réactivez le minimum que vous pouvez justifier.

Ad

Groupes : avec mention obligatoire

Les groupes doivent être sur option et déclenchés par mention, sauf si vous avez une bonne raison de desserrer. La base renforcée utilise requireMention : true pour tous les groupes.

Configuration de départ pratique

{
  "gateway": {
    "mode": "local",
    "bind": "loopback",
    "auth": {
      "mode": "token",
      "token": "replace-with-long-random-token"
    }
  },
  "session": {
    "dmScope": "per-channel-peer"
  },
  "tools": {
    "profile": "messaging",
    "deny": [
      "group:automation",
      "group:runtime",
      "group:fs",
      "sessions_spawn",
      "sessions_send"
    ],
    "fs": {
      "workspaceOnly": true
    },
    "exec": {
      "security": "deny",
      "ask": "always"
    },
    "elevated": {
      "enabled": false
    }
  },
  "channels": {
    "whatsapp": {
      "dmPolicy": "pairing",
      "groups": {
        "*": {
          "requireMention": true
        }
      }
    }
  }
}

Quatre questions avant d'élargir

Avant d'ouvrir quoi que ce soit, demandez :

  • La Gateway peut-elle être atteinte depuis plus d'endroits que nécessaire ?
  • Le contexte DM d'une personne peut-il fuiter dans la session d'une autre ?
  • Un message ordinaire peut-il hériter d'une autorité d'outil plus large que prévu ?
  • Un salon peut-il déclencher le bot trop facilement ?

Si oui, la solution est de durcir la configuration, pas l'ingénierie des prompts. OpenClaw vous donne les surfaces — utilisez-les.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

🦀
Security

Gestion de cluster OpenClaw : garder le chemin de récupération hors du cluster

Une topologie plus sûre pour les clusters gérés par OpenClaw : exécutez la passerelle et l'état des tâches à l'extérieur, utilisez un accès en lecture seule et pilotez les modifications via des PR + CI + fusion approuvée par un humain dans Argo CD.

OpenClawRadar
Grande Ouverture de Griffe : Risques de Sécurité liés aux Autorisations Laxistes des Bots Discord
Security

Grande Ouverture de Griffe : Risques de Sécurité liés aux Autorisations Laxistes des Bots Discord

Un chercheur en sécurité démontre comment OpenClaw peut être exploité lorsque les utilisateurs ajoutent le bot d'assistant IA à leur serveur Discord avec des permissions excessives, ciblant les utilisateurs qui accordent un accès root/admin sans tenir compte des contrôles de sécurité.

OpenClawRadar
La fonctionnalité d'utilisation informatique d'Anthropic déclenche un verrouillage de gouvernance lors d'un test réel
Security

La fonctionnalité d'utilisation informatique d'Anthropic déclenche un verrouillage de gouvernance lors d'un test réel

Anthropic a déployé des capacités d'utilisation informatique, et lors de la mise en œuvre des contrôles de gouvernance, un seuil de risque a déclenché une posture de VERROUILLAGE qui a bloqué toutes les opérations de mutation, y compris les travaux de gouvernance de l'opérateur lui-même.

OpenClawRadar
Outils open source de Microsoft piratés : un malware voleur de mots de passe frappe les dépôts de développeurs IA
Security

Outils open source de Microsoft piratés : un malware voleur de mots de passe frappe les dépôts de développeurs IA

Des pirates ont injecté un malware voleur de mots de passe dans au moins 70 dépôts GitHub de Microsoft, ciblant les développeurs IA utilisant Claude Code, Gemini CLI et VS Code. Il s'agit d'une re-compromission du projet Durable Task.

OpenClawRadar